Nomad アップデートによる Solana エクスプロイトの「スロープ」要因の調査

Nomad アップデートによる Solana エクスプロイトの「スロープ」要因の調査 海外仮想通貨ニュース

原文(英)Nomad アップデートによる Solana エクスプロイトの「スロープ」要因の調査

2022-08-04 21:30:38

ソラナ 600万ドルの強盗の犠牲者だった クリア 8,000 を超えるウォレットが 8 月 3 日の早い時間に流出しました。 エクスプロイトは、クロスチェーン ブリッジ Nomad が公開された翌日に発生しました。 失った 1億9000万ドルの別のハッキングに。

ただし、いくつかの調査の結果、Solana のハッキングが更新されました。 Solana ブロックチェーン開発者によると、エクスプロイトは web3 ウォレット プロバイダーである Slope ウォレットの過失が原因でした。

なぜ「坂道エリア」なのか

声明によると、ソラナのエコシステムは損失のせいではありませんでした。 Solana 財団は、影響を受けたウォレットのほとんどが Slope にリンクされていたため、Slope を明示的に指摘しました。 その対応で、Slope チームも 認めた ハッキングのために多くのウォレットが流出したこと。 同じくファントムウォレット 確認済み 一部のユーザーがハッキングに触れた Solana の調査結果。 調査結果に基づいて、Solana Foundation は、Slope ウォレットが中央サーバーでユーザーの秘密鍵をホストしていた可能性があることを指摘しました。 さらに、 レポート 他のコーナーでは、ハッカーがユーザーのウォレットにアクセスできた可能性があると述べています。 ホットウォレットのみ

別の関連する開発では、Solana の CEO である Anatoly Yakovenko が以前に リンクされた サプライチェーンの問題へのエクスプロイト。 ただし、そのコミュニケーション リーダーである Austin Fedora は、 明らかに フォローアップの更新ではそうではありませんでした。

彼のツイートで、フェドロは次のように述べています。

「これは、デスクトップ ウォレット、モバイル ウォレット、アクティブな degens のウォレット、および 1 回のトランザクションしか受けていないウォレットに影響を与えたようです。 これがサプライ チェーン攻撃であり、これらすべてのユーザーを攻撃した場合、web3 のすべてにとって非常に恐ろしいことになるでしょう。」

さらに、スロープウォレットに資産をまだ持っているユーザーは、それらを安全なハードウォレットに移動できることを提案しました.

プレス時に、ソラナは、犯人を見つけるための調査がまだ進行中であることを確認しました.

しかし、ノマドはどうですか?

Nomad エクスプロイトによると、いくつかの進歩がありました。 以前、ハッカーはブリッジに約 900 万ドルを返しました。

その後、特に Nomad が公に返還を求めた後、USDC、ETH、および USDT でさらに 380 万ドルを追加しました。 ただし、Nomad のハッカーは、エクスポートされた資金のすべてを送り返していないように見えるかもしれません。

ブロックチェーンのセキュリティ会社である PeckShield によると、ハッカーはウォレットからウォレットへと送信することで、その一部をロンダリングしています。




元ソース

続き・詳細はこちら

Nomad アップデートによる Solana エクスプロイトの「スロープ」要因の調査

タイトルとURLをコピーしました