lidia-logo
bitcoin

Bitcoin (BTC)

Precio
$ 64,192.20
Etereum

Ethereum (ETH)

Precio
$ 3,140.32
cardano

Cardano (ADA)

Precio
$ 0.474895
xrp

XRP (XRP)

Precio
$ 0.528624
litecoin

Litecoin (LTC)

Precio
$ 83.77
estelar

Stellar (XLM)

Precio
$ 0.11452

Los expertos encuentran claves privadas en los servidores de Slope y aún desconciertan el acceso

Publicado el

Febrero 5, 2023
Tiempo de lectura:2 minutos, 15 segundos

Las empresas de auditoría de Blockchain todavía están tratando de determinar cómo los piratas informáticos obtuvieron acceso a alrededor de 8,000 claves personales utilizadas para borrar billeteras basadas en Solana.

La investigación continúa después de que los atacantes lograron robar alrededor de $ 5 millones en tokens SOL y SPL el 3 de agosto. La gente del ecosistema y las empresas de seguridad están trabajando para descubrir las complejidades del evento.

Solana ha trabajado cuidadosamente con Phantom y Slope.Finance, los dos proveedores de bolsillo SOL cuyas cuentas de consumidores se vieron afectadas por las hazañas. Desde entonces, se ha revelado que varias de las claves personales comprometidas se habían vinculado a Slope.

Las empresas de auditoría y seguridad de blockchain, Otter Safety y SlowMist, ayudaron con las investigaciones en curso y revelaron sus hallazgos en correspondencia directa con Cointelegraph.

Robert Chen, padre fundador de Otter Safety, compartió información sobre el acceso inmediato a los activos afectados en colaboración con Solana y Slope. Chen confirmó que un subconjunto de las billeteras afectadas tenían claves personales actualizadas en texto sin formato en los servidores de registro centinela de Slope:

“El principio de funcionamiento es que un atacante extrajo de alguna manera estos registros y fue capaz de comprometer a los clientes. Sin embargo, esa es una investigación en curso y la evidencia actual no aclara todas las cuentas comprometidas”.

Chen también le dijo a Cointelegraph que alrededor de 5,300 claves personales que no formaban parte del exploit fueron descubiertas en el evento Sentry. Prácticamente la mitad de estas direcciones aún tienen tokens en ellas, con usuarios motivados para mover fondos en caso de que aún no lo hayan hecho.

El equipo de SlowMist llegó a la misma conclusión después de que Slope los invitó a investigar el exploit. El equipo también descubrió que el servicio Sentry de Slope Pockets recopiló la frase mnemotécnica y la clave personal del consumidor y la envió a o7e.slope.finance. Una vez más, SlowMist no pudo encontrar ninguna prueba de cómo se robaron las credenciales.

Cointelegraph también contactó a Chainalysis, quien confirmó que habían estado realizando una evaluación de blockchain del incidente después de compartir los hallazgos preliminares. En línea. La firma de evaluación de blockchain también señaló que el exploit afectó principalmente a los usuarios que habían importado cuentas hacia o desde Slope.Finance.

Si bien el incidente libera a Solana de llevar la peor parte del exploit, la situación ha resaltado la necesidad de empresas de auditoría para proveedores de bolsillo. SlowMist aconsejó que las billeteras sean examinadas por varias empresas de seguridad antes del lanzamiento y se solicite una mejora de código abierto para aumentar la seguridad.

Chen dijo que algunos proveedores de bolsillo han "volado por debajo del radar" en términos de seguridad en comparación con las funciones descentralizadas. Él espera que el incidente cambie el sentimiento del consumidor en cuanto a la relación entre las billeteras y la validación por parte de los compañeros de seguridad externos.

Link Fuente

Feliz
Feliz
0 %
Triste
Triste
0 %
Excitado
Excitado
0 %
Soñoliento
Soñoliento
0 %
Enojado
Enojado
0 %
🎁 Sorpresa
🎁 Sorpresa
0 %
azeez mustafa
Azeez comenzó su carrera en FinTech en 2008 después de un creciente interés e intriga sobre los magos del mercado y cómo lograron salir victoriosos en el campo de batalla del mundo financiero. Después de una década de aprender, leer y entrenar los entresijos de la industria, ahora es un profesional comercial, analista técnico / de divisas y administrador de fondos solicitado, además de autor.
Última actualización : Febrero 5, 2023
Notable cruzarMENÚcírculo de menú