פריצה מתמשכת לארנק מבוסס סולנה, שרואים מיליונים מתרוקנים

פריצה מתמשכת ונרחבת גרמה לכמות של 8 מיליון דולר בכספים שהתנקזו עד כה על פני מספר ארנקים חמים מבוססי סולנה.

בעת כתיבת שורות אלה, סולנה (SOL) נמצאת כרגע במגמה בטוויטר כמו גם אינספור משתמשים דיווח על הפריצה כשהיא מתפתחת, או מדווחים שאיבדו כספים בעצמם, והזהירו כל מי שיש לו ארנקים חמים מבוססי סולנה כמו ארנקי Phantom ו-Slope להעביר את הכספים שלו לארנקים קרים.

חוקר הבלוקצ'יין, PeckShield, אמר ב-2 באוגוסט כי הפריצה הנרחבת נובעת ככל הנראה מ"בעיית שרשרת האספקה" אשר נוצלה כדי לגנוב מפתחות פרטיים של משתמשים מאחורי ארנקים מושפעים. לדבריו, ההפסד המוערך עד כה הוא בסביבות 8 מיליון דולר. 

ספקי ארנקים מבוססי סולנה, כולל פנטום ו-Slope, ושוק אסימון לא משתנה (NFT) עדן הקסומה הם בין אלה שהגיבו על הנושא, עם ספק ארנק Phantom מציינת כי היא עובדת עם צוותים אחרים כדי להגיע לעומק הנושא, למרות שהיא אומרת שהיא לא "מאמין שזו בעיה ספציפית לפנטום" בשלב זה.

עדן הקסומה מאושר את הדיווחים מוקדם יותר באותו היום נאמר כי "נראה כי מדובר בניצול נרחב של SOL שמנקז את הארנקים ברחבי המערכת האקולוגית", שכן הוא קרא למשתמשים לבטל את ההרשאות עבור כל קישור חשוד בארנקי הפנטום שלהם.

סלופ אמר שהוא עובד כעת עם Solana Labs ופרוטוקולים אחרים מבוססי Solana לְאַתֵר בִּמְדוּיָק את הבעיה ולתקן אותה, למרות ש"עדיין לא היו פריצות דרך משמעותיות".

משתמש הטוויטר @nftpeasant אמר כי כספים בשווי של 6 מיליון דולר נגבו מארנקי ה-Phantom במהלך תקופה של 10 דקות ב-2 באוגוסט. באחד המקרים נראה שלמשתמש בארנק ה-Phantom נזל USDC בשווי 500,000 דולר מהחשבון שלו.

בלש ההונאה הפופולרי ו"מחנך על השרשרת" @zachxbt גם הוא עשה קצת חפירות וחשף ל-274,800 העוקבים שלהם שההאקרים מימנו בתחילה את הארנק הראשי הקשור להתקפה זו דרך Binance לפני שבעה חודשים.

מידע נוסף: Stablecoin NIRV מבוסס Solana יורד ב-85% בעקבות ניצול של 3.5 מיליון דולר

היסטוריית העסקאות מלמדת שהארנק נשאר רדום עד היום לפני שההאקרים ביצעו עסקאות עם ארבעה ארנקים שונים 10 דקות לפני תחילת המתקפה.

היו גם דיווחים שונים על כמה ארנקים הושפעו והיקף הנזק עד כה.

פלטפורמת מעקב ותאימות קריפטו, Mist Track, הצהירה באמצעות טוויטר כי לא פחות מ-8,000 ארנקים נפרצו, כאשר 580 מיליון דולר נשלחו לארבע כתובות, עם זאת, פרשנים בפוסט סקפטיים לגבי המספר.

בינתיים, מנכ"ל ומייסד Ava Labs, Emin Gun Sirer, הצהיר כי המספר עומד על 7,000 ארנקים פלוס, מספר שעולה בסביבות 20 לדקה. לדבריו, הוא מאמין שככל שנראה שהעסקאות נחתמו כהלכה, "סביר להניח שהתוקף השיג גישה למפתחות פרטיים".

קוינטלגרף פנה לפנטום כדי להגיב על הנושא ויעדכן את הסיפור אם החברה תגיב.