Расследование Соланы указывает на уязвимость кошелька, связанную с мобильным приложением Slope

После атаки на кошелек Solana, Команда Solana Status обновила информацию и сообщила, что адреса кошельков, затронутые взломом, были привязаны к приложениям для мобильных кошельков Slope.. The team further stressed that “there is no evidence the Solana protocol or its cryptography was compromised.”

Содержание

Solana Status Report Says Affected Addresses Were at One Point Created in Slope Mobile Wallet Applications

Во время последнего 48 часы, the Solana team has been dealing with an атака that saw thousands of Solana-based wallets compromised. В это время, Solana Labs co-founder and CEO Anatoly Yakovenko thought the exploit possibly stemmed from a supply chain attack. He explained that iOS and Android wallets were affected when he сказал: “most of the reports are Slope, but a few Phantom users as well.”

В августе 3, 2022, в Статус Соланы Twitter account explained that the addresses affected in the hack were tethered to Slope mobile wallet applications. “After an investigation by developers, ecosystem teams, and security auditors, it appears affected addresses were at one point created, imported, or used in Slope mobile wallet applications,” Solana Status wrote. “This exploit was isolated to one wallet on Solana, and hardware wallets used by Slope remain secure.” Solana Status сказал:

While the details of exactly how this occurred are still under investigation, private key information was inadvertently transmitted to an application monitoring service. There is no evidence the Solana protocol or its cryptography was compromised.

Slope Finance published an official statement from the wallet team and breach details are vague. Slope said “A cohort of Slope wallets were compromised in the breach, we have some hypotheses as to the nature of the breach, but nothing is yet firm, [В этом году известные автомобильные бренды и всемирно известные гоночные команды в большом количестве входят в пространство блокчейна и криптовалюты.] we feel the community’s pain, and we were not immune. Many of our own staff and founders’ wallets were drained.” Slope also added that the team was actively conducting internal investigations and audits, while working with security and audit groups.

Security Experts Say Slope’s Seed Phrases Were Logged in Readable Plaintext

During the official statement, the Slope team further recommended that Slope wallet users “create a new and unique seed phrase wallet, and transfer all assets to this new wallet.” Slope added:

If you are using a hardware wallet, your keys have not been compromised.

Data from Dune Analytics shows that there were more unique addresses that were affected by the breach than initially reported. Statistics show that 9,223 unique addresses suffered from the bug and $4,088,121 in crypto was stolen. Most of the assets hacked were made up of solana (соль) and SOL-based USDC.

It is being сказал that Slope’s mnemonic seed phrases transferred to Slope’s server were logged in readable text. The Slope wallet team allegedly stored the mnemonics in debug logging software via a centralized Sentry server. Security experts at Ottersec подробный that “anybody with access to Sentry could access [а] user’s private keys.” Ottersec also noted that the Slope team was “very helpful in sharing data related to the hack.”

Теги в этой истории
альткоин, Альткойны, Anatoly Яковенко, Категория, Эксплойт, Хакер, Хакеры, Фантом, Склон, Приложение «Склон», Слоуп Финанс, Склон Мобильный, Наклонный кошелек, соль, взлом кошелька SOL, USDC на основе SOL, Солана, Генеральный директор Солана Лабс, Соучредитель Solana Labs, Взлом кошелька Solana, Уязвимость

What do you think about the issues with Slope wallet and the recent exploit that affected Solana users? Let us know your thoughts about this subject in the comments section below.

Джейми Редман

Джейми Редман — руководитель отдела новостей Bitcoin-Tidings.com News и журналист, работающий в сфере финансовых технологий, живет во Флориде.. Редман был активным членом криптовалютного сообщества с 2011. У него страсть к биткойнам, открытый исходный код, и децентрализованные приложения. С сентября 2015, Редман написал более 5,700 статьи для Bitcoin-Tidings.com Новости о прорывных протоколах, появляющихся сегодня.




Кредиты изображений: Шаттерсток, Pixabay, Викисклад

Отказ от ответственности: Эта статья предназначена только для информационных целей. Это не прямое предложение или запрос предложения о покупке или продаже, или рекомендацию или одобрение любых продуктов, Сервисы, или компании. Биткойн-Tidings.com не дает инвестиций, налог, законный, или консультации по бухгалтерскому учету. Ни компания, ни автор не несут ответственности, прямо или косвенно, за любой ущерб или убытки, вызванные или предположительно вызванные или связанные с использованием или доверием к любому контенту, товары или услуги, упомянутые в этой статье.

Читать отказ от ответственности