Solana exploit súvisiaci s importovanými peňaženkami Slope Finance, odhalili súkromné ​​kľúče

Ako na začiatku hlásené od CryptoSlate v stredu v skorých ranných hodinách, významný exploit spôsobil odčerpanie finančných prostriedkov z tisícok krypto peňaženiek. Pôvodná správa bola zverejnená v priebehu incidentu; avšak, a nadväzujúci článok prezradil viac informácií týkajúcich sa prepojenia na Slope FINance.

Konečne vychádzajú na povrch informácie o pôvode exploitu. Spoločnosť Slope vydala v stredu večer vyhlásenie, v ktorom radí všetkým majiteľom peňaženiek, aby presunuli akékoľvek finančné prostriedky v peňaženkách dovezených do Slope. Varovanie sa rozšírilo o radu a uvádzalo, že „neodporúča používať rovnakú počiatočnú frázu na tejto novej peňaženke, akú ste mali na Slope“.

Phantom, ďalšia peňaženka Solana, ktorú mnohí používatelia používali, keď sa vyčerpali finančné prostriedky, urobila vyhlásenie o „komplikáciách súvisiacich s importovaním účtov do a zo Slope Finance“.

Twitterový účet Solana Status, ktorý prevádzkuje Solana Foundation, tiež vydal vyhlásenie potvrdzujúce vzťah k mobilnej peňaženke Slope.

Vo vlákne Twitteru Solana Foundation odhalila, že „súkromné ​​kľúčové informácie boli neúmyselne prenesené do služby monitorovania aplikácií“.

Najdôležitejším bodom tragického príbehu je tento problém nejaví sa byť problémom blockchainu alebo generovania semien. Chyba v kryptografických dôkazoch blockchainu Solana by mohla mať zničujúce účinky na celý kryptoekosystém. Zdá sa však, že o tom už nejde a Solana Foundation potvrdila, že „neexistuje žiadny dôkaz, že protokol Solana alebo jeho kryptografia boli kompromitované“.

Na snímke obrazovky protokolov z Moon Rank NFT Foobar zdôraznil možné zahrnutie súkromných kľúčov a mnemotechnických fráz do volania Slope API. Aj keď sa zdá, že požiadavka POST bola odoslaná cez šifrovanie SSL, skutočnosť, že obsahuje počiatočnú frázu, je znepokojujúca. Možnou príčinou by bol útok typu man-in-the-middle, kde by zákerný hráč mohol počúvať komunikáciu medzi dvoma stranami a ukradnúť citlivé informácie.

Trochu znepokojujúce je, že používatelia stále vyhlasujú, že „nikdy v živote nepoužili Slope“, no ich peňaženky boli stále vyčerpané. Používatelia tiež nahlásili vyčerpanie prostriedkov z účtov Trust Wallet, ale tieto účty sú obmedzené.

Celková hodnota stratená z exploitu je zatiaľ neznáma, ale boli hlásené čísla až 580 miliónov dolárov peňaženka “ bol na SolScan označený ako zapojený do exploitu so zostatkom 570 miliónov USD. Väčšina týchto prostriedkov však pochádza z tokenu EXIST, ktorý nie je sledovaný ani na CoinMarketCap, ani na CoinGecko, takže využitá likvidná suma je pravdepodobne nižšia ako 10 miliónov dolárov.

Zakladateľ a generálny riaditeľ Binance, CZ, teraz tiež odporučil všetkým používateľom, ktorí používali peňaženky na Slope Finance, aby presunuli prostriedky do novej peňaženky alebo do Binance, ak nerozumiete slovám „súkromný kľúč alebo počiatočná fráza“.

Zdroj: https://cryptoslate.com/solana-exploit-related-to-imported-slope-finance-wallets-private-keys-revealed/