Solana Hack: Aplikacije novčanika otkrivaju ranjivosti

Kriptozajednica je šokirana još jednim masovnim hakiranjem. Ovaj put, Solana blockchain, sa svojim SOL stvaranje prvih 10 kovanica u smislu tržišne kapitalizacije, je postao meta kripto zlouporabe. Napad je započeo kasno u utorak, 2. kolovoza, a trajao je tijekom noći. Od 3. kolovoza prijavljeno je da je više od 8,000 novčanika ugroženo, a broj žrtava i dalje raste. Otkriveno je nekoliko adresa povezanih s napadom Solana FM Explorer. Na temelju tih podataka gubici se mjere milijunima dolara.

Uzrok napada još se istražuje, ali znamo da su oni koji nisu bili sretni što su izgubili svoj novac koristili mobilne aplikacije vrućih novčanika i uvezli svoju početnu frazu u Slope Wallet. To je tweetao suosnivač Solana Labsa Anatolij Jakovenko iOS novčanici podlegao napadima opskrbnog lanca. Kasnije je ažurirao svoj tweet, priznajući da su pogođeni i Android novčanici.

Navodno su napadi pokrenuti putem uključenosti treće strane jer su hakeri mogli odobriti transakcije u ime vlasnika novčanika. Do sada je otkriveno da su korisnici Phantoma, Slopea, TrustWalleta i drugih vrućih novčanika bili žrtve napada.

FinTech stručnjak Adam Cochran anketirao je neke korisnike koji su izgubili svoj novac hakiranjem. Po njegovom mišljenju, napadi mogu biti rezultat loše pohranjenih privatnih ključeva. Ispostavilo se da je većina korisnika Trust Walleta uvezla svoju početnu frazu u Slope Wallet. Ova podudarnost mogla bi rasvijetliti razloge misterioznog nestanka milijuna dolara iz kripto novčanika diljem svijeta. Svatko tko ima početnu frazu nema poteškoća u dobivanju pristupa sredstvima na Trustu ili bilo kojem drugom novčaniku.

Vrući novčanici vs. Hladni novčanici

Incident je definitivno podigao crvenu zastavu za sve korisnike vrućih novčanika, onih koji pohranjuju ključeve online i uvijek su povezani s internetom. Alternativno, hladni novčanici su uređaji koji obično izgledaju kao USB pogoni koji čuvaju ključeve i pričuvnu frazu izvan mreže. Pobornici hladnih novčanika vjerojatno su oduševljeni slučajem Solana potvrđujući njihovo čvrsto uvjerenje da su hardverski uređaji najbolje mjesto za sigurno čuvanje novca. 

U isto vrijeme, jednostavnost korištenja je definitivno slaba točka hladnih novčanika i jaka točka vrućih novčanika. Osim toga, hladni novčanici također mogu biti ugroženi, kao u slučaju Trezor phishing napadi. Kako pronaći ravnotežu između udobnosti i sigurnosti? Ovdje predstavljamo tri kripto novčanika koji se mogu pohvaliti pozadinom bez hakiranja, a istovremeno nude brza i praktična rješenja.

SADA Novčanik

NOW Wallet, razvijen od strane ChangeNOW team, je kripto novčanik bez skrbništva koji ne čuva privatne ključeve korisnika ili početnu frazu, čime im omogućuje potpunu kontrolu nad svojim sredstvima. Stoga možete biti sigurni da vaša pričuvna fraza nikada ne napušta vaš uređaj osim ako je namjerno ne podijelite s trećom stranom. Slučaj Solana pokazao je do kakvih posljedica može doći.

Izbor od preko 20,000 parova olakšava pohranjivanje i razmjenu gotovo svake kriptovalute koja vam padne na pamet, a moguće su i zamjene Fiat-to-crypto. Korisnici NOW novčanika mogu pohraniti bilo koje tokene na 7 mreža: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn i Solana. Štoviše, NOW Wallet to omogućuje sigurno pohranjujte NFT-ove na Ethereumu i Solani i povežite se na dApps s WalletConnectom.

Nadilazeći puke funkcije pohranjivanja, NOW Wallet pruža prilike za ostvarivanje pasivnog prihoda, omogućujući značajke za ulaganje BNB, TRX i NOW Token. Važno je da je dostupna napredna verzija TRX stakinga, sa svim značajkama i funkcionalnostima koje nudi TRON.

Nije bilo niti jednog kršenja sigurnosti NOW novčanika zahvaljujući snažnom i učinkovitom AML mehanizmi, sprječavajući sve vrste prijevara i prijevara. ChangeNOW tim uvelike je pridonio stvaranju sigurnog i pouzdanog kripto okruženja, oporavlja više od 19 milijuna dolara od hakiranja i prijevara do sada.

Guarda novčanik

Ovaj kripto novčanik nudi pristup više od 300 valuta koje možete jednostavno kupiti, pohraniti i uložiti, čime ćete zaraditi dodatni prihod. S Gledati, možete pratiti svoj portfelj i pristupiti svojim sredstvima s bilo kojeg mjesta koristeći stolno računalo ili mobilni uređaj.

Ovaj se novčanik može koristiti s Ledger Nano S, što mu daje dodatnu sigurnost. Guarda Wallet je savršen za početnike u kripto ulagače zbog svog jednostavnog sučelja i osjetljive korisničke službe. Staking i zajmovi s kripto potporom među naprednim su značajkama koje će iskusni kripto ulagači cijeniti.

Novčanik MetaMask

MetaMask novčanik jedan je u obitelji proizvoda ConsenSys. Omogućuje pohranu i razmjenu tokena temeljenih na Ethereumu. Sigurnost je osigurana načinom na koji novčanik postupa s osjetljivim podacima korisnika. Sve lozinke i ključevi generiraju se na uređaju, tako da samo vlasnik novčanika ima pristup svojim računima i podacima. Osim toga, MetaMask kontinuirano poboljšava svoje sigurnosne mehanizme surađujući s aktivnom zajednicom sigurnosnih istraživača kroz Bug Bounty Program.

MetaMask omogućuje zamjenu tokena sa desktopa ili mobilnog novčanika. Iako su za zamjenu dostupni samo tokeni temeljeni na Ethereumu, korisnici MetaMaska mogu kupiti stabilne kovanice i izvorne tokene na velikom broju mreža: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom i Celo. No, ulog nije dostupan.

Bottom Line

Tužna je istina, ali prijevare i kibernetički napadi postali su česta pojava u kriptosferi. Pritom je najčešći razlog za njih zanemarivanje jednostavnih sigurnosnih pravila od strane korisnika. Slučaj Solanina masovnog hakiranja još je jedan dokaz koliko je važno održavati cyber higijenu i biti posebno selektivan pri odabiru pouzdanog kripto novčanika. 

Sigurnost je osjetljivo pitanje kada je u pitanju pohrana i upravljanje digitalnom imovinom. Ljepota kripto novčanika bez skrbništva je u tome što kombiniraju sigurnost i praktičnost korištenja. Naravno, vaš izbor kripto novčanika trebao bi ovisiti o vašim preferencijama i na temelju vašeg vlastitog temeljitog istraživanja. Tri gornja novčanika samo su opcije na koje treba obratiti pozornost. 

Izvor: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/