
Çapraz zincirli köprü Nomad’ın hafta başında yıkıcı bir saldırıya uğramasının eşiğindeyiz ve şimdi bilgisayar korsanları, haftanın ortasında Solana sıcak cüzdanlarına saldırarak ikiye katlanıyor. Salı öğleden sonra, Solana tabanlı cüzdanlardan yararlanan bir tür güvenlik açığı olduğuna dair raporlar ortaya çıktı. 24 saat sonra, hala oldukça fazla bilinmeyen var ve yaklaşık 5 milyon dolarlık saldırıya uğramış fona yaklaşıyoruz.
Ne yaptığımıza bir göz atalım yapmak şimdiye kadar bil.
Bir Solana Korkusu
Hem Slope hem de Phantom (önde gelen Solana cüzdanlarından ikisi) kullanan mobil kullanıcılar arasında yaklaşık 10.000 cüzdan, görünüşte zayıf kullanıcı gizliliği yönetiminin bir sonucu gibi görünen bu haftaki hack saldırısının kurbanı oldu. Kripto Twitter’daki saygın kullanıcılar hala bir otopsi üzerinde çalışırken, bir Dune Analytics kontrol paneli @tristan0x tarafından oluşturulan, işlerin ne kadar hızlı geliştiğinin bir görselini gösterir; Çarşamba günü faaliyet durma noktasına gelmiş olsa da, bu güvenlik açığının hala etkin olup olmadığına dair hala bulutlu tahminler var.
Genel kripto Twitter fikir birliği şu ana kadar Slope’a domino taşı olarak işaret etti; platformun Twitter’daki son yazışmalar, Salı gününden itibaren, “sorunu olabildiğince hızlı bir şekilde çözmek ve elimizden gelenin en iyisini yapmak için aktif olarak çalıştıklarını” belirtiyor. Çarşamba günü, Slope, saygın kripto Twitter kullanıcısı foobar tarafından yeniden gönderilen kullanıcılara bir mesaj yayınladı:
Slope ekibinden açıklama pic.twitter.com/uOEdO25x8c
— foobar (@0xfoobar) 3 Ağustos 2022
Despite abundant question marks around Solana security, the price of the SOL token has remained surprisingly strong. | Source: SOL-USD on TradingView.com
İlgili Okuma | Kripto Korku ve Açgözlülük Endeksi Neden Sürdürülebilir İyileşmeye İşaret Ediyor?
Kripto Güvenlik Açıkları Yaygınlaşıyor
Peki her şey nasıl oldu? Bağımsız dedektifler ve uzaydaki diğer saygın kaynaklardan alınan otopsiler henüz yayınlanmadı, ancak spekülasyonlar büyük ölçüde burada olası düşüş olan bir “yazılım tedarik zinciri saldırısı” varyasyonuna indi. Saldırganların olası açıklardan yararlanmak için ağ protokolleri, sunucu altyapısı ve platform kodlama uygulamaları genelinde güvenlik açıklarını çok geniş bir alanda aradığı yer burasıdır.
Bu durumda, temel sorun Slope’da yatıyor gibi görünüyor ve hatta bazıları bunun Slope’da kötü niyetli bir içeriden biri olabileceğini ve platformun uygulamalarından yararlanabileceğini tahmin etti. Foobar’ın yukarıdaki Twitter başlığında belirttiği gibi, “güvenliği ihlal edilmiş Phantom cüzdanlar, Slope’da kullanılan tohum cümlesi içe aktarmalarından geldi.”
Siz veya tanıdığınız biri, Solana tabanlı bir cüzdandaki fonlarının güvenliğinden endişe duyuyorsa, fonları, tohum sözcük anahtarının herhangi bir cihazda dijital olarak yazılmadığı veya girilmediği bir donanım cüzdanına taşıyın. Slope ve topluluktaki diğer saygın kaynaklardan bir otopsi çıkana kadar, bu koşullar etrafında çeşitli varsayımlar olacaktır – bu yüzden bizi izlemeye devam edin ve güvende kalın.
İlgili Okuma | TA: AVAX 40 Doları Görürken Direncin Üstünde Kalmak İçin Mücadele Ediyor
Featured image from Pexels, Charts from TradingView.com The writer of this content is not associated or affiliated with any of the parties mentioned in this article. This is not financial advice.