Solana Hack: אפליקציות ארנק חושפות פגיעויות

קהילת הקריפטו הייתה בהלם מעוד פריצה מסיבית. הפעם, הבלוקצ'יין של סולנה, עם שלה סול עושה את 10 המטבעות המובילים במונחים של שווי שוק, הפך מטרה להתעללות קריפטו. המתקפה החלה בשלהי יום שלישי, 2 באוגוסט, ונמשכה בן לילה. נכון ל-3 באוגוסט דווח על יותר מ-8,000 ארנקים שנפגעו, כאשר מספר הקורבנות ממשיך לעלות. מספר כתובות הקשורות למתקפה זוהו באמצעות סולנה FM Explorer. על סמך נתונים אלה, ההפסדים מסתכמים במיליוני דולרים.

סיבת המתקפה עדיין נחקרת, אך אנו יודעים שמי שלא היה מאושר להפסיד את כספם השתמש באפליקציות הסלולריות של ארנקים חמים וייבאו את ביטוי הסיד שלהם ל-Slope Wallet. מייסד שותף של Solana Labs אנטולי יעקובנקו צייץ את זה ארנקי iOS נכנע למתקפות שרשרת האספקה. מאוחר יותר, הוא עדכן את הציוץ שלו, והודה שגם ארנקי אנדרואיד הושפעו.

לכאורה, התקפות הופסקו באמצעות מעורבות של צד שלישי מכיוון שהאקרים הצליחו לאשר עסקאות בשם בעלי ארנקים. עד כה נחשף שמשתמשי Phantom, Slope, TrustWallet וארנקים חמים אחרים נפלו קורבן למתקפות.

מומחה FinTech Adam Cochran סקר כמה משתמשים שאיבדו את כספם בפריצה. לדעתו, ייתכן שההתקפות הן תוצאה של מפתחות פרטיים שמאוחסנים בצורה גרועה. התברר שרוב משתמשי Trust Wallet ייבאו את ביטוי ה-Seed שלהם ל-Slope Wallet. צירוף מקרים זה עשוי לשפוך אור על הסיבות להיעלמותם המסתורית של מיליוני דולרים מארנקי קריפטו ברחבי העולם. לכל מי שיש לו ביטוי סיד אין קושי להשיג גישה לכספים ב-Trust או בכל ארנק אחר.

ארנקים חמים לעומת ארנקים קרים

התקרית בהחלט העלתה דגל אדום לכל המשתמשים בארנקים חמים, אלה שמאחסנים מפתחות באינטרנט ותמיד נשארים מחוברים לאינטרנט. לחלופין, ארנקים קרים הם מכשירים שנראים בדרך כלל כמו כונני USB השומרים מפתחות וביטוי גיבוי במצב לא מקוון. תומכי ארנקים קרים כנראה שמחים על מקרה סולנה המאשש את אמונתם החזקה שמכשירי חומרה הם המקום הטוב ביותר לשמור על כסף בטוח. 

יחד עם זאת, נוחות השימוש היא בהחלט נקודת תורפה של ארנקים קרים וחזקה של ארנקים חמים. חוץ מזה, גם ארנקים קרים יכולים להתפשר, כמו במקרה של התקפות דיוג של Trezor. איך ליצור איזון בין נוחות לבטיחות? כאן אנו מציגים שלושה ארנקי קריפטו שיכולים להתהדר ברקע אפס פריצה תוך שהם מציעים פתרונות מהירים ונוחים.

ארנק NOW

ארנק NOW, שפותח על ידי ה החלף עכשיו team, הוא ארנק קריפטו לא משמורן שאינו שומר את המפתחות הפרטיים של המשתמשים או ביטוי ראשוני, ובכך מאפשר להם לשלוט בכספים שלהם באופן מלא. לכן, אתה יכול להיות סמוך ובטוח שביטוי הגיבוי שלך לעולם לא יוצא מהמכשיר שלך אלא אם כן אתה משתף אותו בכוונה עם צד שלישי כלשהו. מקרה סולאנה הוכיח אילו השלכות יכולות להיות.

הבחירה של למעלה מ-20,000 זוגות מקלה על אחסון והחלפה של כמעט כל מטבע קריפטו שאתה יכול לחשוב עליו, וגם החלפות פיאט לקריפטו אפשריות. משתמשי NOW Wallet יכולים לאחסן כל אסימונים 7 רשתות: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn ו- Solana. יתר על כן, ארנק NOW מאפשר לו לפעול בצורה מאובטחת לאחסן NFTs ב-Ethereum ו-Solana והתחבר ל-dApps עם WalletConnect.

מעבר לפונקציות אחסון גרידא, ארנק NOW מספק הזדמנויות להרוויח הכנסה פסיבית, ומאפשר תכונות הימור של BNB, TRX ו-NOW Token. חשוב לציין, זמינה גרסה מתקדמת של TRX staking, עם כל התכונות והפונקציונליות ש-TRON מציעה.

לא הייתה פרצה אחת של אבטחת ארנק NOW הודות לחזקה והיעיל מנגנוני AML, מניעת כל סוג של הונאה והונאות. צוות ChangeNOW תרם רבות ליצירת סביבת קריפטו בטוחה ואמינה, מחלים מעל 19 מיליון דולר מפריצות והונאות עד כה.

ארנק גארדה

ארנק קריפטו זה מציע גישה ל-300+ מטבעות שתוכלו לקנות, לאחסן ולהחזיק בקלות, ובכך להרוויח הכנסה נוספת. עם לצפות, אתה יכול לעקוב אחר תיק ההשקעות שלך ולגשת לכספים שלך מכל מקום באמצעות מחשב שולחני או מכשיר נייד.

ניתן להשתמש בארנק זה עם Ledger Nano S, מה שנותן לו דחיפה אבטחה. ארנק Guarda מושלם למשקיעי קריפטו בפעם הראשונה בשל הממשק הידידותי למשתמש ושירות הלקוחות המגיב שלו. החזקה והלוואות מגובות קריפטו הן בין התכונות המתקדמות שמשקיעי קריפטו מנוסים יעריכו.

ארנק MetaMask

מטאמאסק ארנק הוא אחד ממשפחת מוצרי ConsenSys. זה מאפשר אחסון והחלפה של אסימונים מבוססי Ethereum. האבטחה מובטחת על ידי האופן שבו הארנק מתמודד עם הנתונים הרגישים של המשתמשים. כל הסיסמאות והמפתחות נוצרים במכשיר, כך שרק לבעלים של הארנק יש גישה לחשבונות ולנתונים שלו. חוץ מזה, MetaMask משפרת ללא הרף את מנגנוני האבטחה שלה על ידי שיתוף פעולה עם קהילה פעילה של חוקרי אבטחה באמצעות תוכנית Bug Bounty.

MetaMask מאפשרת החלפת אסימונים מארנק שולחני או נייד. בעוד שרק אסימונים מבוססי Ethereum זמינים להחלפה, משתמשי MetaMask יכולים לקנות מטבעות יציבים ואסימונים מקוריים במגוון רחב של רשתות: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom ו-Celo. עם זאת, אין הימור זמין.

שורה תחתונה

זו אמת עצובה, אבל הונאות והתקפות סייבר הפכו לתופעה תכופה בתחום הקריפטו. יחד עם זאת, הסיבה השכיחה ביותר עבורם היא רשלנות המשתמשים בכללי בטיחות פשוטים. המקרה של הפריצה המסיבית של סולנה הוא הוכחה נוספת לחשיבות השמירה על היגיינת סייבר והיותה סלקטיבית במיוחד בעת בחירת ארנק קריפטו אמין. 

אבטחה היא נושא רגיש בכל הנוגע לאחסון וניהול אחר של נכסים דיגיטליים. היופי בארנקי קריפטו שאינם משמורנים הוא שהם משלבים בטיחות ונוחות שימוש. כמובן, הבחירה שלך בארנק קריפטו צריכה להיות תלויה בהעדפות שלך ובהתבסס על מחקר יסודי משלך. שלושת הארנקים שהוצגו לעיל הם רק האפשרויות שיש לשים לב אליהן. 

מקור: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/