Slope kaže da "nema uvjerljivih dokaza" o povezanosti s hakiranjem novčanika Solana od 5 milijuna dolara

Ključni za poneti

  • Slope je potvrdio da je danas pronašao kritičnu ranjivost u svom novčaniku Solana za mobilne uređaje.
  • Iako je ranjivost dovela mnoga sredstva u opasnost, Slope je rekao da nema "uvjerljivih dokaza" da je uzrokovala iskorištavanje Solana novčanika vrijednog 5 milijuna dolara ranije ovog mjeseca.
  • Razvojni programer novčanika istaknuo je da je broj hakiranih novčanika znatno veći od onih koji su bili izloženi ranjivosti, što sugerira da su hakeri možda upotrijebili drugi neobjašnjeni vektor napada.

Podijelite ovaj članak

Slope je rekao da će uspjeti uloviti hakera, vratiti ukradenu imovinu i ozdraviti korisnike.

Slope posjeduje kritičnu ranjivost novčanika

Slope je priznao ozbiljnu sigurnosnu ranjivost u svom mobilnom novčaniku Solana.

In izjava u četvrtak, treći pružatelj novčanika Solana priznao je da je pronašao ranjivost u implementaciji usluge Sentry na svom mobilnom novčaniku koji je nenamjerno zabilježio osjetljive podatke. Međutim, tvrtka je rekla da "nema uvjerljivih dokaza" da je ranjivost povezana s iskorištavanje 3. kolovoza koji je vidio više od 9,232 Solanine adrese koje su iscrpljene za više od 5 milijuna dolara.

"Iako nema uvjerljivih dokaza od strane revizora koji bi povezali ranjivost Slopea s eksploatacijom, samo njeno postojanje dovelo je u opasnost mnogo imovine", rekao je razvojni programer novčanika u izjavi, ispričavajući se svojim korisnicima i obećavajući da će raditi na pronalaženju haker, povrat sredstava i ozdravljenje korisnika.

Nakon 5 milijuna dolara teškog Solaninog iskorištavanja ranije ovog mjeseca, sigurnosni stručnjaci nagađa na Twitteru da je incident vjerojatno uključivao "napad lanca opskrbe" na novčanike Solane. Ubrzo nakon toga navodno je nekoliko sigurnosnih detektiva pronađen da je Slope otkrio privatne ključeve svojih korisnika snimajući ih običan tekst on Dežurniposlužitelji korisnika. Sada je Slope priznao — iako dvosmisleno — ranjivost, ali je zanijekao pronalaženje uvjerljivih dokaza da su “svi sigurnosni slojevi” bili ugroženi.  

Prema Slopeu, neovisne revizije otkrile su da je broj hakiranih adresa znatno veći od broja adresa izloženih ranjivosti, postavljajući pitanja o tome je li drugi, još uvijek nepoznati vektor napada povezan s exploitom.

Slope je rekao da neovisni revizori nisu pronašli dodatne sigurnosne probleme i da će uskoro podijeliti više detalja o mjerama povrata imovine za žrtve pogođene eksploatacijom.

Otkrivanje: U vrijeme pisanja, autor ovog članka posjedovao je ETH i nekoliko drugih kriptovaluta.

Podijelite ovaj članak

Izvor: https://cryptobriefing.com/slope-says-no-conclusive-evidence-of-ties-to-5m-solana-wallet-hack/?utm_source=feed&utm_medium=rss