Nomad 업데이트로 Solana 익스플로잇의 'Slope' 요소 탐색

솔라 나 6만 달러 강도의 피해자였다. 삭제 8,000월 3일 이른 시간에 XNUMX개 이상의 지갑이 출시되었습니다. 익스플로잇은 교차 사슬 다리인 Nomad가 설치된 다음 날 발생했습니다. 잃어버린 190억 XNUMX천만 달러에 달하는 또 다른 해킹에.

그러나 일부 조사 후 Solana 해킹에 대한 업데이트가 있었습니다. Solana 블록체인 개발자에 따르면, 이번 익스플로잇은 web3 지갑 제공업체인 Slope 지갑의 부주의로 인해 발생했습니다.

왜 "비탈진 지역"

 

성명서에 따르면, Solana의 생태계는 손실에 대한 책임이 없습니다. Solana 재단은 영향을 받는 지갑의 대부분이 Slope에 연결되어 있었기 때문에 Slope를 명시적으로 지적했습니다. 

이에 대한 대응으로 Slope 팀은 인정 된 해킹으로 인해 많은 지갑이 유출되었다는 것입니다. 마찬가지로 팬텀 지갑 확인 된 일부 사용자가 해킹에 영향을 받은 Solana의 발견. 

솔라나 재단은 조사 결과를 바탕으로 슬로프 지갑이 중앙 서버에서 사용자의 개인 키를 호스팅했을 수 있다고 지적했다. 추가적으로, 보고서 다른 구석에서 해커가 사용자의 지갑에 액세스할 수 있다고 언급했습니다.  

핫월렛 전용

또 다른 관련 개발에서 Solana CEO Anatoly Yakovenko는 이전에 연결 공급망 문제에 대한 악용. 그러나 커뮤니케이션 책임자인 Austin Fedora는 공개 후속 업데이트에서는 그렇지 않았습니다. 

Fedro는 자신의 트윗에서 다음과 같이 말했습니다. 

“데스크톱 지갑, 모바일 지갑, 활성 디젠 지갑, 한 번만 거래한 지갑에 영향을 미치는 것 같았습니다. 이것이 이 모든 사용자를 공격하는 공급망 공격이었다면 web3 모두에게 매우 무서웠을 것입니다.”

또한 그는 Slope 지갑에 아직 자산이 있는 사용자가 안전한 하드 지갑으로 이동할 수 있다고 제안했습니다.

보도 시간에 Solana는 가해자를 찾기 위한 조사가 아직 진행 중임을 확인했습니다.

하지만 Nomad는 어떻습니까?

Nomad 익스플로잇에 따라 약간의 진전이 있었습니다. 앞서 해커들은 브리지에 약 9만 달러를 반환했습니다.

그런 다음 특히 Nomad가 공개적으로 반환을 요청한 후 USDC, ETH 및 USDT에서 3.8만 달러를 추가로 따냈습니다. 그러나 Nomad 해커가 내보낸 자금을 모두 돌려보내지 못할 수도 있습니다. 

블록체인 보안업체 펙실드(PeckShield)에 따르면 해커들은 지갑에서 지갑으로 일부를 전송해 일부를 세탁하고 있다. 

출처: https://ambcrypto.com/exploring-slope-factor-in-solana-exploit-with-nomad-update/