Solana tabanlı cüzdan saldırısı için Slope cüzdanları suçlandı.
Dün Solana ekosistem kargaşasının tozu yatışırken, veriler, cüzdan sağlayıcısı Slope'nin, binlerce Solana kullanıcısından kripto çalan güvenlik açığından büyük ölçüde sorumlu olduğunu ortaya koyuyor.
Slope, Solana katman-1 (L1) blok zinciri için bir Web3 cüzdan sağlayıcısıdır. Solana Vakfı Çarşamba günü Solana Status Twitter hesabı aracılığıyla Slope' a işaret ederek "etkilenen adreslerin bir noktada Slope mobil cüzdan uygulamalarında oluşturulmuş, içe aktarılmış veya kullanılmış gibi göründüğünü" belirtti.
Solana'nın kurucu ortağı Anatoly Yakovenko da kendi kişisel Twitter hesabında Slope cüzdanlarını hack'e bağladı. Kullanıcılara, Slope dışındaki bir hizmetten mümkün olan en kısa sürede bir tohum cümlesi oluşturmalarını tavsiye etti. Ayrıca, etkilenen bir kullanıcıya "Soğuk/sıcak cüzdan ayrımını uygulamaya başlayın" dedi.
Solana tabanlı cüzdan istismarları, topluluğun kripto cüzdanlarının Solana ( SOL ) ve diğer tokenlerinden çekildiğini bildirmeye başlamasının ardından ilk olarak Salı günü su yüzüne çıktı. Yaklaşık 8.000 cüzdandan yaklaşık 8 milyon dolarlık kripto para çalındığı tahmin ediliyor .
Soruşturma boyunca, istismarda ele geçirilen cüzdanların her birinin özel anahtarlarının, Slope gibi "yanlışlıkla bir uygulama izleme hizmetine iletildiğini" belirledi.
Solana protokolünün veya kriptografisinin saldırı nedeniyle risk altında olduğunu gösteren hiçbir kanıt bulunmadığını da sözlerine ekledi.
Bazı raporlar, Slope'un merkezi sunucularında kullanıcı tohum cümleciklerini kaydetmiş olabileceğine dair çok sayıda rapor var. Sunucular, bir bilgisayar korsanının işlemleri yürütmek için kullanabileceği, güvenliği ihlal edilmiş ve tohum ifadeleri sızdırmış olabilir.
O günkü saldırıyla ilgili daha önceki raporlar, Slope ve Phantom sıcak cüzdan kullanıcılarının hedef alındığını ve birçoğunun Solana protokolünde daha geniş bir sorun olabileceğine inanmasına neden olduğunu söyledi. Bununla birlikte, Solana'nın iletişim başkanı Austin Fedora tarafından paylaşılan bir başka analiz, sorunun yalnızca sıcak cüzdanlarda izole edildiğini buldu .
Fedora, saldırının kurbanlarının %60'ının Phantom kullanıcıları olduğunu, etkilenenlerin Phantom kullanarak tohum cümlelerini oluşturmadığını söyledi.
Slope, Çarşamba günü olayla ilgili devam eden soruşturmasının durumunu ele alan bir bildiri yayınladı ve bazıları kendi personeline ait olmak üzere “İhlalde bir Slope cüzdan grubunun tehlikeye atıldığını” doğruladı.
Ekip, Slope cüzdan kullanıcılarını, daha sonra kullanılabilecek eski cüzdanlarda tutmak yerine, yeni bir benzersiz tohum cümlesi oluşturmaya ve tüm fonları ona aktarmaya çağırdı. Phantom ekibi, kullanıcılara varlıklarını Slope olmayan yeni bir cüzdana taşımalarını tavsiye ederek uyarıyı hızlandırdı.
Diğer kripto haberlerine buradan erişebilirsiniz.