Solana, USDC התרוקנו מארנקים בהתקפה

תוקף אלמוני רוקן אלפי ארנקים המכילים סולנה ו-USDC בשווי של לפחות 4 מיליון דולר מאוחר ביום שלישי בלילה. נראה שהפריצה, שעדיין נמשכה בשעה 8:00 PST, מקורה בארנק דפדפן Solana Phantom והאמינו כדי להתפשר על מפתחות משתמש-אולי כולל ביטויי זריעה שנעשה בהם שימוש חוזר בין ארנקים ברשתות שונות

"מעל 5,000 ארנקים של סולנה התרוקנו בשעות האחרונות", חברת ביקורת בלוקצ'יין OtterSec דווח מוקדם יותר בערב. "עסקאות אלה נחתמות על ידי הבעלים בפועל, מה שמרמז על איזושהי פשרה על מפתח פרטי."

חשבון הטוויטר של עדכוני הסטטוס של סולנה דיווח על כך 7,767 ארנקים הושפעו, וציינו כי "מהנדסים חוקרים את הסיבה השורשית" ביום רביעי בבוקר. עם זאת, לוח מחוונים לנתונים העוקב אחר כספים פרוצים ופעילות הארנק מעיד על נתון גבוה בהרבה.

לפי סולסקאן, סך של 15,220 ארנקים הושפעו, ובסך הכל 4.46 מיליון דולר באסימונים, בעיקר SOL ו-USDC, נשדדו.

פירוט של מטבעות קריפטוגרפיים שנגנבו בדולר ארה"ב על פני ארנקיו של ההאקר. תמונה: סולסקאן.

מהנדסים ברחבי האינטרנט, כולל בלוקצ'יין מלבד סולנה, עבדו על הניסיון וההבנה הן את הסיבה לניצול והן את היקפו.

"אנחנו מתקשרים באופן פעיל עם צוותי הארנק המושפעים כדי להציע את העזרה שלנו ולפקח אם יש משהו שאנחנו יכולים לעשות כדי לשמור על בטיחות המשתמשים שלנו", אמר דובר של MetaMask של ארנק Ethereum פענוח.

דיווחים ראשוניים הצביעו על ארנק הדפדפן של Solana Phantom ואת המערכת האקולוגית של Solana. החדשות כבר עוררו א ירידה של 8% בערך של סולנה בשעתיים שלאחר הדיווחים הראשונים על התקיפה, לפי CoinMarketCap, שגם מציינת עלייה של 45 אחוז בנפח המסחר ב-24 השעות האחרונות.

"יש ניצול לא ידוע של $SOL שמנקז כרגע את ארנקי הפנטום האקראיים," אמר משקיע קריפטו ואנליסט מיילס דויטשר. "שישה מיליון דולר נגנבו כרגע. אם יש לך כסף על Phantom, הקפד לבטל את כל ההרשאות + לעבור לארנק חומרה."

השוק הפופולרי של Solana NFT עדן הקסומה גם פנה לטוויטר כדי להזהיר מפני הניצול.

"נראה שיש ניצול נרחב של SOL שמרוקן את הארנקים ברחבי המערכת האקולוגית", נכתב בחשבון. בציוץ, מג'יק עדן סיפקה הוראות להסיר הרשאות לקישורים חשודים.

פאנטום אומרת שהיא חוקרת את המעללים המדווחים.

"אנחנו עובדים בשיתוף פעולה הדוק עם צוותים אחרים כדי להגיע לתחתית של פגיעות מדווחת במערכת האקולוגית של סולנה", פאנטום צייץ. "בשלב זה, הצוות לא מאמין שזו בעיה ספציפית לפנטום. ברגע שנאסוף מידע נוסף, נוציא עדכון".

סולנה, USDC מטבעות קריפטוגרפיים ראשיים נגנבו

אבל נראה שהמתקפה לא מוגבלת לסולנה. משתמש אחר דיווח שגם יתרת ה-USD שלו התרוקנה.

משתמש הטוויטר Justin”Justin.sol” בארלו פרסם: “ה-ERC-20 וה-SPL USDC שלי שהתקיימו בשני @slope_finance ו-@TrustWallet התרוקנו”.

אנליסט ומחבר קריפטו @0xfoobar אישר כי "התוקף גונב גם אסימונים מקוריים (SOL) וגם אסימוני SPL (USDC)... מה שמשפיע על ארנקים שלא היו פעילים במשך פחות מ-6 חודשים."

הוא הוסיף שהעצה הנרחבת של ביטול אישורי ארנק עשויה להיות "התקפת שרשרת אספקת תלות במעלה הזרם", כנראה לא תעזור - רק העברה לארנק חומרה לא מקוון תגן על הכספים.

"העברות SOL ו-SPL אלו חתומות על ידי המשתמשים עצמם, לא מועברות על ידי צד שלישי באמצעות אישורים", מסביר @0xfoobar. "אז למרות שאתה יכול לבטל, סביר להניח שמשהו גרם לפשרה נרחבת של מפתח פרטי."

"אין שום סיכוי ש'אינטראקציה' יכולה להפוך את הארנק לפגיע", הבהיר עוד מייסד סולנה לאבס, אנטולי יעקובנקו. "רק משלחת אסימון ספציפית או אישור אוטומטי או סיד שדלף יכולים להעביר נכסים מארנק בשם המשתמש. מכיוון שמתרחשות העברות מערכת, זה שולל האצלה".

בשיטת פריצת קריפטו טיפוסית, אנשים שמו עין על הארנקים של התוקף כביכול, אשר זוהו עד כה כ:

https://solscan.io/account/Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV#solTransfers

https://solscan.io/account/CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu#solTransfers

https://solscan.io/account/5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n#splTransfers

https://solscan.io/account/GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy#solTransfers

הניצול בא בעקבות זה של אתמול פריצת גשר נוודים, שבו יצא גנב עם כ-190 מיליון דולר.

הישאר מעודכן בחדשות הקריפטו, קבל עדכונים יומיים בתיבת הדואר הנכנס שלך.

מקור: https://decrypt.co/106590/multiple-wallets-including-sol-and-usdc-drained-in-unfolding-attack