Solana, USDC Dikuras Dari Dompet di Serangan

Penyerang tak dikenal menguras ribuan dompet yang berisi Solana dan USDC senilai setidaknya $4 juta pada Selasa malam. Peretasan, yang masih berlangsung pada pukul 8 PST, tampaknya berasal dari dompet browser Solana Phantom dan diyakini untuk mengkompromikan kunci pengguna—mungkin melibatkan seedphrase yang digunakan kembali di antara dompet di rantai yang berbeda

“Lebih dari 5,000 dompet Solana telah terkuras dalam beberapa jam terakhir,” firma audit blockchain Berang-berangSec dilaporkan sebelumnya pada malam hari. “Transaksi ini sedang ditandatangani oleh pemilik sebenarnya, menunjukkan semacam kompromi kunci pribadi.”

Akun Twitter pembaruan status Solana melaporkan bahwa 7,767 dompet telah terpengaruh, dan mencatat bahwa "para insinyur sedang menyelidiki akar masalahnya" pada Rabu pagi. Namun, dasbor data yang melacak dana yang diretas dan aktivitas dompet menunjukkan angka yang jauh lebih tinggi.

Menurut Pemindaian titik balik matahari, total 15,220 dompet telah terpengaruh, dan total token senilai $4.46 juta, terutama SOL dan USDC, telah dirampok.

Perincian cryptocurrency yang dicuri dalam USD di seluruh dompet peretas. Gambar: Pemindaian titik balik matahari.

Insinyur di Internet, termasuk blockchain selain Solana, telah bekerja untuk mencoba dan memahami penyebab eksploitasi dan jangkauannya.

“Kami secara aktif berkomunikasi dengan tim dompet yang terpengaruh untuk menawarkan bantuan dan memantau jika ada yang bisa kami lakukan untuk menjaga pengguna kami lebih aman,” kata juru bicara dompet Ethereum MetaMask. Dekripsi.

Laporan awal memilih dompet browser Solana Phantom dan ekosistem Solana. Berita itu telah mendorong 8% penurunan nilai Solana dalam dua jam setelah laporan pertama serangan itu, menurut CoinMarketCap, yang juga mencatat peningkatan 45 persen dalam volume perdagangan dalam 24 jam terakhir.

“Ada eksploitasi $SOL yang tidak diketahui yang saat ini menguras dompet Phantom acak,” tersebut investor kripto dan analis Miles Deutscher. “$6 juta saat ini dicuri. Jika Anda memiliki dana di Phantom, pastikan untuk mencabut semua izin + pindah ke dompet perangkat keras.

Pasar Solana NFT yang populer surga ajaib juga turun ke Twitter untuk memperingatkan eksploitasi.

“Tampaknya ada eksploitasi SOL yang tersebar luas yang menguras dompet di seluruh ekosistem,” tulis akun tersebut. Dalam tweet tersebut, Magic Eden memberikan instruksi untuk menghapus izin untuk tautan yang mencurigakan.

Phantom mengatakan sedang menyelidiki eksploitasi yang dilaporkan.

“Kami bekerja sama dengan tim lain untuk mengetahui kerentanan yang dilaporkan di ekosistem Solana,” Phantom tweeted. “Saat ini, tim tidak percaya ini adalah masalah khusus Phantom. Segera setelah kami mengumpulkan lebih banyak informasi, kami akan mengeluarkan pembaruan.”

Solana, cryptocurrency utama USDC dicuri

Namun serangan itu tampaknya tidak terbatas pada Solana. Pengguna lain melaporkan saldo USDC-nya juga terkuras.

Pengguna Twitter Justin”Justin.sol” Barlow memposting: “ERC-20 dan SPL USDC saya yang disimpan di @slope_finance dan @TrustWallet telah terkuras.”

Analis dan penulis kripto @0xfoobar mengkonfirmasi bahwa “penyerang mencuri token asli (SOL) dan token SPL (USDC)… mempengaruhi dompet yang tidak aktif selama kurang dari 6 bulan.”

Berteori bahwa itu mungkin merupakan "serangan rantai pasokan ketergantungan hulu," dia menambahkan bahwa saran luas untuk mencabut persetujuan dompet mungkin tidak akan membantu - hanya mentransfer ke dompet perangkat keras offline akan melindungi dana.

“Transfer SOL dan SPL ini ditandatangani oleh pengguna sendiri, tidak ditransfer oleh pihak ketiga menggunakan persetujuan,” @0xfoobar menjelaskan. “Jadi, meskipun Anda dapat mencabutnya, kemungkinan ada sesuatu yang menyebabkan kompromi kunci pribadi yang meluas.”

“Tidak mungkin 'interaksi' dapat membuat dompet menjadi rentan,” salah satu pendiri Solana Labs Anatoly Yakovenko menjelaskan lebih lanjut. “Hanya delegasi khusus token atau persetujuan otomatis atau seed yang bocor yang dapat mentransfer aset dari dompet atas nama pengguna. Karena transfer sistem sedang terjadi, itu mengesampingkan pendelegasian. ”

Dalam mode peretasan kripto yang khas, orang-orang mengawasi dompet penyerang yang diduga, yang sejauh ini telah diidentifikasi sebagai:

https://solscan.io/account/Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV#solTransfers

https://solscan.io/account/CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu#solTransfers

https://solscan.io/account/5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n#splTransfers

https://solscan.io/account/GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy#solTransfers

Eksploitasi mengikuti jejak kemarin Retas Jembatan Nomad, di mana seorang pencuri menghasilkan sekitar $ 190 juta.

Tetap di atas berita crypto, dapatkan pembaruan harian di kotak masuk Anda.

Sumber: https://decrypt.co/106590/multiple-wallets-termasuk-sol-and-usdc-drained-in-unfolding-attack