lydian logo
bitcoin

Bitcoin (BTC)

Hinta
$ 64,192.20
ethereum

Ethereum (ETH)

Hinta
$ 3,140.32
Cardano

Cardano (ADA)

Hinta
$ 0.474895
XRP

XRP (XRP)

Hinta
$ 0.528624
litecoin

Litecoin (LTC)

Hinta
$ 83.77
tähtien

Stellar (XLM)

Hinta
$ 0.11452

Asiantuntijat löytävät yksityisiä avaimia Slope-palvelimilla ja pohtivat edelleen pääsyä

Julkaistu

Helmikuu 5, 2023
Lukeaika:2 minuutti, 15 sekuntia

Blockchain-auditointiyritykset yrittävät kuitenkin selvittää, kuinka hakkerit pääsivät käsiksi noin 8,000 XNUMX henkilökohtaiseen avaimeen, joita käytettiin Solana-pohjaisten lompakoiden pyyhkimiseen.

Tutkinta jatkuu sen jälkeen, kun hyökkääjät onnistuivat varastamaan noin 5 miljoonan dollarin arvosta SOL- ja SPL-tokeneita 3. elokuuta. Ekosysteemihenkilöt ja turvallisuusyritykset pyrkivät paljastamaan tapahtuman hienouksia.

Solana on työskennellyt huolellisesti Phantomin ja Slope.Financen kanssa, jotka ovat 2 SOL-taskua toimittajia, joiden kuluttajatileihin hyväksikäyttö on vaikuttanut. Sittemmin on paljastunut, että useat vaarantuneet henkilökohtaiset avaimet oli linkitetty Slopeen.

Lohkoketjun auditointi- ja turvallisuusyritykset Otter Safety ja SlowMist auttoivat meneillään olevissa tutkimuksissa ja purkivat havaintojaan suorassa kirjeenvaihdossa Cointelegraphin kanssa.

Robert Chen, Otter Safetyn perustaja, jakoi näkemyksiä, jotka koskivat resurssien välitöntä käyttöä yhteistyössä Solanan ja Slopen kanssa. Chen vahvisti, {että osalla lompakoista, joita asia koskee, oli henkilökohtaiset avaimet, jotka olivat ajan tasalla pelkässä tekstisisällössä Slopen vartiopalvelimilla:

”Toimintaperiaate on, että hyökkääjä jollain tavalla tunkeutui näistä lokeista ja pystyi vaarantamaan asiakkaat. Se on kuitenkin meneillään oleva tutkimus, eikä tämä todiste selvennä kaikkia vaarantuneita tilejä."

Lisäksi Chen neuvoi Cointelegraphia, että Sentry-tilaisuuden aikana oli löydetty noin 5,300 XNUMX henkilökohtaista avainta, jotka eivät olleet osa hyväksikäyttöä. Lähes puolessa näistä osoitteista on kuitenkin tokeneita - asiakkaat ovat inspiroituneet ohjaamaan varoja, jos he eivät ole vielä tehneet sitä.

SlowMistin miehistö päätyi tänne samaan johtopäätökseen saatuaan Slopen kutsun tutkimaan hyväksikäyttöä. Lisäksi miehistö havaitsi, että Slope Pocketsin Sentry-palvelu keräsi kuluttajan muistolauseen ja henkilökohtaisen avaimen ja lähetti sen osoitteeseen o7e.slope.finance. Heti jälleen kerran, SlowMist ei kyennyt etsimään todisteita siitä, kuinka valtuustiedot oli varastettu.

Cointelegraph otti lisäksi yhteyttä Chainalysisiin, joka vahvisti, että he olivat suorittaneet lohkoketjuarvioinnin tapauksesta alustavien havaintojen jakamisen jälkeen. on-line. Lohkoketjun arviointiyritys kuului lisäksi, että hyväksikäyttö vaikutti ensisijaisesti asiakkaisiin, jotka olivat tuoneet tilejä Slope.Financeen tai sieltä.

Vaikka tapahtuma vapauttaa Solanan hyväksikäytön rasituksesta, skenaario on korostanut tilintarkastusyritysten tarvetta taskujen toimittajille. SlowMist on suositeltavaa, että useat turvallisuusyritykset tarkastavat lompakot ennen julkaisua, ja niitä kutsutaan avoimen lähdekoodin parannuksiksi turvallisuuden lisäämiseksi.

Chen totesi, että jotkut taskujen toimittajat ovat "lentäneet tutkan alla" turvallisuuden vuoksi hajautettuihin toimintoihin verrattuna. Hän toivoo tapauksen muuttavan kuluttajien mielipiteitä lompakoiden ja ulkopuolisten turvallisuuskumppaneiden validoinnin välisen yhteyden suuntaan.

Lähdekoodi

Onnellinen
Onnellinen
0 %
Surullinen
Surullinen
0 %
Innoissaan
Innoissaan
0 %
Uninen
Uninen
0 %
Suuttunut
Suuttunut
0 %
Yllätys
Yllätys
0 %
Azeez Mustafa
Azeez aloitti FinTech-urapolunsa vuonna 2008 sen jälkeen, kun kiinnostus ja juonittelu markkinoiden velhoista ja siitä, miten he onnistuivat voittamaan finanssimaailman taistelukentällä. Vuosikymmenen ajan oppimisen, lukemisen ja kouluttamisen kautta alan haittoja hän on nyt haluttu kaupankäynnin ammattilainen, tekninen / valuuttojen analyytikko ja rahastonhoitaja - sekä kirjailija.
Viimeksi päivitetty : Helmikuu 5, 2023
ylin ylittäämenuvalikkopiiri