Solana, USDC vytekla z peněženek v útoku

Neznámý útočník v úterý pozdě večer vysál tisíce peněženek obsahujících Solana a USDC v hodnotě nejméně 4 miliony dolarů. Zdálo se, že hack, který stále probíhal ve 8:00 PST, pochází z peněženky prohlížeče Solana Phantom a věřilo se kompromitovat uživatelské klíče –možná zahrnující počáteční fráze, které byly znovu použity mezi peněženkami na různých řetězcích

„Za posledních několik hodin bylo vyčerpáno více než 5,000 XNUMX peněženek Solana,“ říká blockchain auditorská firma OtterSec hlášeno dříve večer. "Tyto transakce jsou podepisovány skutečnými vlastníky, což naznačuje určitý druh kompromisu soukromého klíče."

Informoval o tom twitterový účet Solana s aktualizacemi stavu 7,767 XNUMX peněženek byli postiženi a poznamenali, že „inženýři vyšetřují hlavní příčinu“ ve středu ráno. Datový panel sledující hacknuté finanční prostředky a aktivitu peněženky však naznačuje mnohem vyšší číslo.

Podle Solscanbylo postiženo celkem 15,220 4.46 peněženek a celkem bylo ukradeno XNUMX milionu dolarů v tokenech, především SOL a USDC.

Rozdělení kryptoměn ukradených v USD v peněženkách hackerů. Obraz: Solscan.

Inženýři napříč internetem, včetně blockchainů jiných než Solana, se snažili a porozuměli jak příčině zneužití, tak jeho rozsahu.

„Aktivně komunikujeme s dotčenými týmy peněženek, abychom nabídli naši pomoc a sledovali, zda existuje něco, co můžeme udělat, abychom udrželi naše uživatele v bezpečí,“ řekl mluvčí peněženky Ethereum MetaMask. Dešifrovat.

První zprávy uváděly peněženku prohlížeče Solana Phantom a ekosystém Solana. Zprávy již vyvolaly an 8% pokles hodnoty Solana během dvou hodin po prvních zprávách o útoku, podle CoinMarketCap, která také zaznamenala 45procentní nárůst objemu obchodů za posledních 24 hodin.

"Existuje neznámý exploit $SOL, který v současné době vyčerpává náhodné peněženky Phantomů," řekl krypto investor a analytik Miles Deutscher. „V současné době je ukradeno 6 milionů dolarů. Pokud máte na Phantomu prostředky, nezapomeňte zrušit všechna oprávnění a přesunout se do hardwarové peněženky.“

Populární tržiště Solana NFT Magický Eden také na Twitteru, aby varoval před zneužitím.

„Zdá se, že ve hře je rozšířený exploit SOL, který vyčerpává peněženky v celém ekosystému,“ napsal účet. Magic Eden ve svém tweetu poskytl pokyny k odebrání oprávnění pro podezřelé odkazy.

Phantom říká, že vyšetřuje nahlášené exploity.

"Úzce spolupracujeme s dalšími týmy, abychom se dostali na dno hlášené zranitelnosti v ekosystému Solana," Phantom tweeted. „V tuto chvíli tým nevěří, že jde o problém specifický pro Phantom. Jakmile shromáždíme více informací, vydáme aktualizaci."

Solana, odcizení primárních kryptoměn USDC

Zdá se však, že útok se neomezuje pouze na Solana. Jiný uživatel oznámil, že jeho zůstatek USDC byl také vyčerpán.

Uživatel Twitteru Justin”Justin.sol” Barlow napsal: “Moje ERC-20 a SPL USDC držené na @slope_finance i @TrustWallet byly vyčerpány.”

Kryptoanalytik a autor @0xfoobar potvrdil, že „útočník krade nativní tokeny (SOL) i tokeny SPL (USDC)… a ovlivňuje peněženky, které byly neaktivní po dobu kratší než 6 měsíců.“

S teorií, že by se mohlo jednat o „útok na dodavatelský řetězec v závislosti na upstreamu“, dodal, že rozšířená rada o zrušení schválení peněženky pravděpodobně nepomůže – finanční prostředky by ochránil pouze převod do offline hardwarové peněženky.

„Tyto převody SOL a SPL jsou podepsány samotnými uživateli, nejsou přenášeny třetí stranou pomocí schválení,“ vysvětluje @0xfoobar. "Takže i když můžete odvolat, je pravděpodobné, že něco způsobilo rozsáhlé ohrožení soukromého klíče."

"Neexistuje žádný způsob, jak by 'interakce' mohla učinit peněženku zranitelnou," vysvětlil dále spoluzakladatel Solana Labs Anatolij Jakovenko. „Pouze delegování konkrétního tokenu nebo automatické schválení nebo uniklý zdroj může převést aktiva z peněženky jménem uživatele. Vzhledem k tomu, že dochází k přesunům systému, vylučuje to delegování."

Typickým způsobem kryptohacků lidé sledovali peněženky údajného útočníka, které byly dosud identifikovány jako:

https://solscan.io/account/Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV#solTransfers

https://solscan.io/account/CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu#solTransfers

https://solscan.io/account/5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n#splTransfers

https://solscan.io/account/GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy#solTransfers

Vykořisťování navazuje na včerejší Hack Nomad Bridge, ve kterém zloděj vydělal asi 190 milionů dolarů.

Mějte přehled o krypto novinkách, dostávejte denní aktualizace do vaší schránky.

Zdroj: https://decrypt.co/106590/multiple-wallets-include-sol-and-usdc-drained-in-unfolding-attack