Solana cüzdan sağlayıcısı Phantom, sistemlerinin 4 milyon dolarlık saldırıdan etkilenmediğini duyurdu.
Web3 cüzdan firması Phantom Salı günü geç saatlerde, bilgisayar korsanlarının şimdiye kadar 9.230 cüzdandan 4.08 milyon dolar tükettiği bir cüzdan istismarından önce sistemlerinin tehlikeye atılmadığını açıkladı.
Salı günü, Phantom, yaklaşık bir hafta süren soruşturmanın ardından güvenlik denetçilerinin, onu istismara potansiyel olarak bağlayabilecek herhangi bir güvenlik açığı ortaya çıkarmadığını söyledi.
Başlangıçta, Phantom, Slope ve diğer cüzdan uygulamalarına bağlı Solana cüzdan kitaplıklarının iOS mobil platformunda bir "tedarik zinciri saldırısına" maruz kalmış olabileceğine inanılıyordu.
Daha sonra, Solana geliştiricileri tüm olayı yalnızca Slope cüzdan uygulamasına kadar takip etti. Solana ekibi, saldırıya uğramış tüm adreslerin bir noktada oluşturulduğunu, içe aktarıldığını veya Slope uygulamasında kullanıldığını iddia etti.
Bu bulgu, Slope cüzdanı tarafından oluşturulan çekirdek ifadelerin yanlışlıkla sunucusuna gönderildiğini ve düz okunabilir metin olarak kaydedildiğini bildiren güvenlik firması Otter tarafından da bağımsız olarak doğrulandı. Düşük güvenlik standardı, büyük olasılıkla ihlale neden oldu ve bilgisayar korsanlarına temel ifadeleri alma ve fonları boşaltma yeteneği verdi.
Phantom yaptığı açıklamasında etkilenen bazı kullanıcılarından sorumlu Phantom olmayan bir kaynağa işaret etti.
4 Ağustos'ta Slope, ihlalin nedenine dair kesin bir cevabı olmadığını belirten bir açıklama yaptı. Pazartesi günkü en son güncellemesinde Slope, blockchain istihbarat firması TRM Labs ve kolluk kuvvetleriyle birlikte çalışarak soruşturmasını bitirdiğini söyledi.
Diğer kripto haberlerine buradan erişebilirsiniz.