Deweloperzy twierdzą, że portfel Slope jest wspólnym mianownikiem najnowszego exploita.
Solana Status, w tweecie w środę, ujawnia, że wszystkie portfele, których dotyczył wczorajszy exploit, zostały w pewnym momencie wykorzystane lub zaimportowane do portfela Slope; zauważając, że nie jest jasne, w jaki sposób atakujący uzyskał dostęp do fraz źródłowych użytkownika, grupa potwierdziła, że sama sieć Solana nie została naruszona.
Po przeprowadzeniu dochodzenia przez programistów, zespoły ds. ekosystemów i audytorów bezpieczeństwa wydaje się, że adresy, których dotyczy problem, zostały w pewnym momencie utworzone, zaimportowane lub użyte w aplikacjach portfela mobilnego Slope. 1/2
— Stan Solany (@SolanaStatus) 3 sierpnia 2022 r.
Warto zauważyć, że popularny demaskator Terra FatMan, w tweecie wcześniej w środę, powiedział, że exploit był wynikiem wycieku backendu Slope.
„Niedawny „hack” Solany był w rzeczywistości spowodowany przypadkowym wyciekiem z zaplecza portfela Slope (który był potencjalnie zagrożony). Blockchain Solana pozostaje nienaruszony. Slope wkrótce wyda oświadczenie wyjaśniające szczegółowo, co się stało.” FatMan napisał na Twitterze.
Niedawny „hack” Solany był w rzeczywistości spowodowany przypadkowym wyciekiem z backendu portfela Slope (który był potencjalnie zagrożony). Blockchain Solana pozostaje nienaruszony. Slope wkrótce wyda oświadczenie wyjaśniające szczegółowo, co się stało.
— Grubas (@FatManTerra) 3 sierpnia 2022 r.
Tymczasem Slope w swoim oświadczenie, nie potwierdzając jednoznacznie, że exploit pochodzi od nich, przeprosił użytkowników portfela, których dotyczył exploit, zauważając, że personel i założyciele również stracili swoje portfele. Zespół wezwał użytkowników do przeniesienia swoich zasobów do innego portfela utworzonego przy użyciu nowych fraz źródłowych, dopóki nie zostanie zidentyfikowana główna przyczyna włamania.
Warto zauważyć, że w środę społeczność Solana wpadła w panikę, gdy Portfele Solana zaczęły niewytłumaczalnie się wyczerpywać. Szczególnie, około 8000 portfeli zostały zaatakowane, a exploit stracił około 5 milionów dolarów.
Użytkownikom doradzono przeniesienie swoich zasobów do portfeli sprzętowych lub centralnych giełd, ponieważ pozostały one nienaruszone.
Warto zauważyć, że wszystkie fundusze zostały sprowadzone na 4 adresy, co wywołało spekulacje na temat skoordynowanego ataku. Jednak badacz on-chain ZachXBT zauważył, że wszystkie cztery adresy były początkowo finansowane z jednego adresu, który otrzymał finansowanie z portfela Binance siedem miesięcy temu, co wskazuje, że nadal może to być pojedynczy atakujący.
Portfel oszustów ufundowany przez Binance 7 miesięcy temuhttps://t.co/5gQbObcsg4 https://t.co/sco5SPBrne pic.twitter.com/AL6Hm4F3R3
— ZachXBT (@zachxbt) 3 sierpnia 2022 r.
Po ataku prezydent FTX.US Brett Harrison wezwał społeczność tylko do zgłaszania faktów i nie szerzenia paniki w mediach społecznościowych. Harrison okazując poparcie dla zespołu Solana, twierdził, że Solana dba o swoją społeczność.
Dobry czas, aby cofnąć się i powiedzieć:
⁃ w przypadku włamania defi należy jak najszybciej zgłaszać fakty, a nie wnioski na oficjalne kanały
⁃ unikaj wnioskujących spekulacji w mediach społecznościowych
⁃ wszyscy na @olana naprawdę dba o ochronę swojej społeczności i mają mój najwyższy szacunek— Brett Harrison (@Brett_FTX) 3 sierpnia 2022 r.
Podczas gdy CEO Binance zaprosił posiadaczy Solany do przechowywania ich środków na Binance dla większego bezpieczeństwa:
Jeśli w przeszłości korzystałeś z portfela Slope (dla SOL), przenieś środki do innego portfela JAK NAJSZYBCIEJ. Nie „importuj” starego portfela. Użyj nowego klucza prywatnego lub frazy początkowej. Jeśli nie znasz tych słów, wyślij swoją SOL do @binance. Łatwa droga. https://t.co/t1lYcgaX5z
- CZ? Binance (@cz_binance) 3 sierpnia 2022 r.
- Reklama -
Źródło: https://thecryptobasic.com/2022/08/04/solana-exploit-tied-to-slope-wallet-as-community-assured-that-blockchain-remains-uncompromised/?utm_source=rss&utm_medium=rss&utm_campaign=solana -wykorzystaj-przywiązany-do-slope-portfel-jako-społeczność-gwarantowała-że-blockchain-pozostaje-bezkompromisowy