Мащабируемост, скорост или сигурност? Близо 8000 портфейла са източени в Solana Ecosystem Exploit

- Реклама -

Следвайте ни в Google Новини

 

Имаме ли нужда от повече мащабируемост, скорост, а не от сигурност, тъй като екосистемата на Solana отново е атакувана?

В туит по-рано днес Magic Eden потвърди, че има експлойт, който източва портфейли в екосистемата Solana. Към момента на писане, данни от Дюна показва, че над 7,700 адреса са били засегнати, тъй като експертите изчисляват, че са загубени най-малко $5 милиона в крипто активи.

Въпреки че уязвимостта, причиняваща експлойта, остава неизвестна, Changpeng Zhao от Binance и други експерти потвърдиха, че експлойтът не изглежда да засяга студените портфейли или централните борси. Потребителите бяха уведомени, че деактивирането на разрешенията, предоставени на подозрителни връзки в техните портфейли, може да не е достатъчно и вместо това бяха насърчени да преместят активите си в студени портфейли или централни борси.

Наличната информация показва, че нападателите по някакъв начин са успели да получат достъп до началните фрази на потребителите. Към момента на писане най-популярната теория е тази, предложена от изпълнителния директор на Ava Labs Емин Гюн Сирер. Според Sirer експлойтът вероятно е атака на веригата за доставки, тъй като той предполага, че JavaScript библиотека може да е била компрометирана.

Междувременно Адам Кокран съобщава, че повечето жертви изглежда са потребители на IOS, като повечето им взаимодействия с портфейла са на мобилни устройства. Потребителите на портфейлите Phantom и Slope също изглеждат най-засегнати.

Въпреки че има съобщения за подобен проблем в Ethereum, те са много малко и изглежда, че случаят е такъв само когато началните фрази се споделят със Slope.

Служител на ЦРУ във веригата докладва, че количеството откраднати SOL на минута изглежда се забавя от 1K SOL на минута до по-малко от 1 SOL на минута. По-специално, не само SOL е източен от засегнатите портфейли, но също и стабилни монети като USDC и USDT и активи като Bitcoin и Ethereum.

По-специално, мрежов валидатор е стартирал DDOS атака в мрежата в опит да забави нападателя.

Solana Status съобщава, че инженерите в момента работят заедно, за да стигнат до основната причина за експлойта, тъй като общността очаква допълнителни актуализации.

Solana през последните години се превърна в един от най-популярните алткойни, понякога дори наричан „убиец на Ethereum“. През последните месеци обаче мрежата е измъчван от няколко прекъсвания и забавяния. Следователно, тя е привлякла подигравка от хора като шефа на Cardano Чарлз Хоскинсън.

- Реклама -

Source: https://thecryptobasic.com/2022/08/03/scalability-speed-or-security-nearly-8000-wallets-drained-in-solana-ecosystem-exploit/?utm_source=rss&utm_medium=rss&utm_campaign=scalability-speed-or-security-nearly-8000-wallets-drained-in-solana-ecosystem-exploit