Solana Siber Saldırısından "Etkilenmedik"

Yayın Tarihi: - Güncelleme Tarihi:

Solana cüzdan sağlayıcısı Phantom, sistemlerinin 4 milyon dolarlık saldırıdan etkilenmediğini duyurdu.

Solana Siber Saldırısından "Etkilenmedik"

Web3 cüzdan firması Phantom Salı günü geç saatlerde, bilgisayar korsanlarının şimdiye kadar 9.230 cüzdandan 4.08 milyon dolar tükettiği bir cüzdan istismarından önce sistemlerinin tehlikeye atılmadığını açıkladı.

Salı günü, Phantom, yaklaşık bir hafta süren soruşturmanın ardından güvenlik denetçilerinin, onu istismara potansiyel olarak bağlayabilecek herhangi bir güvenlik açığı ortaya çıkarmadığını söyledi.

Cüzdan sağlayıcısı bir tweet'te “Neredeyse bir haftalık soruşturmanın ardından ekibimiz, 2 Ağustos güvenlik olayı sırasında Phantom'un sistemlerinin güvenliğinin ihlal edildiğine dair herhangi bir kanıt bulamadı” dedi.

Başlangıçta, Phantom, Slope ve diğer cüzdan uygulamalarına bağlı Solana cüzdan kitaplıklarının iOS mobil platformunda bir "tedarik zinciri saldırısına" maruz kalmış olabileceğine inanılıyordu.

Daha sonra, Solana geliştiricileri tüm olayı yalnızca Slope cüzdan uygulamasına kadar takip etti. Solana ekibi, saldırıya uğramış tüm adreslerin bir noktada oluşturulduğunu, içe aktarıldığını veya Slope uygulamasında kullanıldığını iddia etti.

Bu bulgu, Slope cüzdanı tarafından oluşturulan çekirdek ifadelerin yanlışlıkla sunucusuna gönderildiğini ve düz okunabilir metin olarak kaydedildiğini bildiren güvenlik firması Otter tarafından da bağımsız olarak doğrulandı. Düşük güvenlik standardı, büyük olasılıkla ihlale neden oldu ve bilgisayar korsanlarına temel ifadeleri alma ve fonları boşaltma yeteneği verdi.

Phantom yaptığı açıklamasında etkilenen bazı kullanıcılarından sorumlu Phantom olmayan bir kaynağa işaret etti.

"Bazı Phantom kullanıcıları etkilenmiş olsa da, incelediğimiz her durumda, onların tohum sözcüklerini/özel anahtarlarını Phantom olmayan bir cüzdana veya cüzdandan içe aktardıklarını gördük" 

4 Ağustos'ta Slope, ihlalin nedenine dair kesin bir cevabı olmadığını belirten bir açıklama yaptı. Pazartesi günkü en son güncellemesinde Slope, blockchain istihbarat firması TRM Labs ve kolluk kuvvetleriyle birlikte çalışarak soruşturmasını bitirdiğini söyledi.

Diğer kripto haberlerine buradan erişebilirsiniz.

Gönder
runtobet casino siteleri