해커에 의해 8개가 넘는 Solana 지갑에서 580억 XNUMX만 달러 유출

8000개 이상의 솔라나(SOL) 580월 2일 늦은 시간에 시작된 익스플로잇으로 지갑에서 약 XNUMX억 XNUMX천만 달러가 고갈되었습니다.

그러나 Peckshield는 공격에 관련된 똥코인의 가치를 제외하면 총 손실이 10천만 달러 미만으로 추산된다고 언급했습니다.

이번 공격은 팬텀(Phantom), 솔플레어(Solflare), 트러스트월렛(TrustWallet), 슬로프(Slope) 등 인터넷에 연결된 모바일 솔라나 지갑에 주로 영향을 미쳤다. 그러나 대부분의 위반 보고서는 Phantom 및 Slope 사용자로부터 왔습니다.

악용의 원인과 해커의 신원은 아직 알려지지 않았습니다.

한편, 훔친 자금은 모두 XNUMX개의 지갑에서 보관된 것으로 확인됐다.

이 익스플로잇은 Solana, 다른 Solana 기반 토큰을 소모하고 있으며, USDC. Otter는 익스플로잇이 일부 이더리움에도 영향을 미쳤다고 덧붙였습니다(ETH) 사용자.

공격 원인은 아직 불명

암호화 커뮤니티는 이 익스플로잇의 원인에 대해 여전히 손실을 입고 있습니다.

Solana Foundation의 공동 설립자 Anatoly Yakovenko는 익스플로잇이 "iOS 공급망 공격처럼 보인다"고 일부 다른 커뮤니티 회원들이 공유한 견해라고 밝혔습니다.

Christine Kim에 따르면 공급망 공격은 "해커가 대상 애플리케이션/제품이 의존하고 사용하는 GitHub 리포지토리 또는 라이브러리 중 하나를 알아채지 못한 채 악성 코드에 빠져드는 트로이 목마 스타일의 공격"과 같습니다.

Ava labs의 CEO인 Emin Gün Sirer는 익스플로잇의 네 가지 가능한 원인을 언급했습니다. 그에 따르면 공격은 "공급망 공격", "결함 있는 난수 생성기" 또는 "브라우저 익스플로잇/제로데이"에 의해 발생했을 수 있습니다.

그러나 이러한 이유에는 서로 다른 허점이 있기 때문에 어느 쪽에도 공격을 가하기 어렵습니다.

Sirer는 이 해킹의 가능한 원인이 "개인 키를 공개하는 잠재적인 임시 재사용"일 수 있다고 말했습니다.

블록체인 보안 회사인 OtterSec은 거래가 "실제 소유자에 의해 서명되어 일종의 개인 키 손상을 암시한다"고 썼습니다.

Solana, Phantom 및 Slope는 익스플로잇을 조사 중이며 곧 추가 정보를 제공할 것이라고 밝혔습니다.

한편, 사용자들은 손상된 지갑 사용을 중단하라는 권고를 받았습니다. 네트워크는 사용자에게 하드 지갑을 사용하도록 권고했으며 일부 커뮤니티 회원은 토큰을 중앙 집중식 거래소에 보내는 것이 자금을 보호할 수 있다고 말했습니다.

Solana 노드가 다운되었습니다.

사용 가능한 정보에 따르면 현재 Solana 노드가 다운된 것으로 나타났습니다. 노드는 해커의 속도를 늦추기 위해 DDoS 공격을 받은 것으로 알려졌다.

한편, Solana 블록체인은 여전히 ​​실행 중입니다.

그러나 암호화 커뮤니티 구성원은 네트워크가 전체 작동을 재개할 때 해커가 공격을 계속할 수 있기 때문에 공격 배후의 근거에 의문을 제기했습니다.

보도 시간 현재, Solana의 네트워크는 지난 2시간 동안 가치의 약 24%를 잃었으며 현재 $39.87에 거래되고 있습니다.

출처: https://cryptoslate.com/over-8k-solana-wallets-drained-of-580m-by-hackers/