Solana Hack: aplikacije za novčanik otkrivaju ranjivosti

Kripto zajednica je šokirana još jednim masivnim hakom. Ovaj put, Solana blockchain, sa svojim SOL stvaranje 10 najboljih kovanica u smislu tržišne kapitalizacije, je postao meta kripto zloupotrebe. Napad je počeo kasno u utorak, 2. avgusta, i trajao je preko noći. Od 3. avgusta prijavljeno je da je kompromitovano preko 8,000 novčanika, a broj žrtava nastavlja da raste. Otkriveno je nekoliko adresa povezanih s napadom Solana FM Explorer. Na osnovu ovih podataka, gubici iznose milione dolara.

Uzrok napada se još istražuje, ali znamo da su oni koji su bili nesretni što su izgubili novac koristili mobilne aplikacije vrućih novčanika i uvezli svoj početni izraz u Slope Wallet. Suosnivač Solana Labs Anatolij Jakovenko je to objavio na Tviteru iOS novčanici podlegao napadima na lanac snabdevanja. Kasnije je ažurirao svoj tvit, priznajući da su pogođeni i Android novčanici.

Navodno su napadi izvedeni putem učešća trećih strana jer su hakeri mogli da odobre transakcije u ime vlasnika novčanika. Do sada je otkriveno da su korisnici Phantom, Slope, TrustWallet i drugih vrućih novčanika postali žrtve napada.

FinTech stručnjak Adam Cochran anketirao je neke korisnike koji su izgubili novac u haku. Po njegovom mišljenju, napadi mogu biti rezultat loše pohranjenih privatnih ključeva. Ispostavilo se da je većina korisnika Trust Wallet-a uvezla svoj početni izraz u Slope Wallet. Ova koincidencija mogla bi rasvijetliti razloge za misteriozni nestanak miliona dolara iz kripto novčanika širom svijeta. Svako ko ima početni izraz nema poteškoća da dobije pristup sredstvima na Trustu ili bilo kom drugom novčaniku.

Hot Wallets vs. Cold Wallets

Incident je definitivno podigao crvenu zastavu za sve korisnike vrućih novčanika, one koji čuvaju ključeve na mreži i uvijek ostaju povezani s internetom. Alternativno, hladni novčanici su uređaji koji obično izgledaju kao USB diskovi koji drže ključeve i rezervnu frazu van mreže. Pristalice hladnih novčanika vjerovatno su oduševljene slučajem Solana što potvrđuje njihovo čvrsto uvjerenje da su hardverski uređaji najbolje mjesto za čuvanje novca. 

U isto vrijeme, jednostavnost korištenja je definitivno slaba tačka hladnih novčanika i jaka vrućih novčanika. Osim toga, hladni novčanici takođe mogu biti ugroženi, kao u slučaju Trezor phishing napadi. Kako uspostaviti ravnotežu između udobnosti i sigurnosti? Ovdje predstavljamo tri kripto novčanika koji se mogu pohvaliti pozadinom bez hakova, a nude brza i praktična rješenja.

NOW Wallet

NOW Wallet, razvijen od strane Promijeni SADA team, je kripto novčanik koji nije skrbnički, koji ne čuva privatne ključeve korisnika ili početni izraz, čime im omogućava potpunu kontrolu svojih sredstava. Stoga, možete biti sigurni da vaša rezervna fraza nikada neće napustiti vaš uređaj osim ako je namjerno ne podijelite s bilo kojom trećom stranom. Slučaj Solana pokazao je kakve posljedice može biti.

Izbor od preko 20,000 parova olakšava pohranjivanje i razmjenu bukvalno bilo koje kriptovalute koje vam padne na pamet, a moguće su i zamjene Fiat-a-kripto. Korisnici NOW Wallet-a mogu pohraniti bilo koje tokene 7 mreža: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn i Solana. Štaviše, NOW Wallet to omogućava sigurno pohraniti NFT na Ethereumu i Solani i povežite se na dApps pomoću WalletConnect-a.

Nadilazeći puke funkcije skladištenja, NOW Wallet pruža mogućnosti za zaradu pasivnog prihoda, omogućavajući BNB, TRX i NOW Token funkcije za ulaganje. Ono što je važno, dostupna je napredna verzija TRX stakinga, sa svim karakteristikama i funkcionalnostima koje TRON nudi.

Nije bilo nijednog narušavanja sigurnosti NOW Wallet-a zahvaljujući snažnom i efikasnom AML mehanizmi, sprečavanje bilo kakvih prevara i prevara. ChangeNOW tim je u velikoj mjeri doprinio stvaranju sigurnog i pouzdanog kripto okruženja, oporavak preko 19 miliona dolara od hakova i prijevara do sada.

Novčanik Guarda

Ovaj kripto novčanik nudi pristup do 300+ valuta koje možete lako kupiti, pohraniti i uložiti, čime ćete zaraditi dodatni prihod. With izgledati, možete pratiti svoj portfelj i pristupiti svojim sredstvima s bilo kojeg mjesta koristeći desktop ili mobilni uređaj.

Ovaj novčanik se može koristiti sa Ledger Nano S, što mu daje pojačanje sigurnosti. Guarda Wallet je savršen za početnike u kripto investitorima zbog svog korisničkog sučelja i pristupačne korisničke usluge. Ulaganje i zajmovi sa kriptovalutom spadaju među napredne funkcije koje će iskusni kripto investitori cijeniti.

MetaMask novčanik

MetaMask novčanik je jedan u porodici proizvoda ConsenSys. Omogućuje skladištenje i zamjenu tokena baziranih na Ethereum-u. Sigurnost je osigurana načinom na koji novčanik obrađuje osjetljive podatke korisnika. Sve lozinke i ključevi se generišu na uređaju, tako da samo vlasnik novčanika ima pristup svojim računima i podacima. Osim toga, MetaMask kontinuirano unapređuje svoje sigurnosne mehanizme sarađujući sa aktivnom zajednicom istraživača sigurnosti kroz program Bug Bounty.

MetaMask omogućava zamjenu tokena sa desktopa ili mobilnog novčanika. Dok su samo tokeni bazirani na Ethereumu dostupni za zamjenu, korisnici MetaMaska mogu kupiti stabilne i izvorne tokene na širokom spektru mreža: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom i Celo. Međutim, ulaganje nije dostupno.

Bottom Line

Tužna je istina, ali prevare i sajber napadi postali su česta pojava u kriptosferi. Istovremeno, najčešći razlog za njih je nepoštovanje jednostavnih sigurnosnih pravila korisnika. Slučaj Solaninog masivnog hakovanja je još jedan dokaz važnosti održavanja sajber higijene i posebno selektivnosti pri odabiru pouzdanog kripto novčanika. 

Sigurnost je osjetljivo pitanje kada je u pitanju pohranjivanje i drugačije upravljanje digitalnom imovinom. Ljepota kripto novčanika bez skrbništva je u tome što kombiniraju sigurnost i praktičnost korištenja. Naravno, vaš izbor kripto novčanika trebao bi ovisiti o vašim preferencijama i na temelju vašeg temeljitog istraživanja. Tri gore predstavljena novčanika su samo opcije na koje treba obratiti pažnju. 

Izvor: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/