Slope kaže “Nema uvjerljivih dokaza” o vezama sa hakom Solana novčanika od 5 miliona dolara

Key Takeaways

  • Slope je priznao da je danas pronašao kritičnu ranjivost u svom Solana novčaniku za mobilne uređaje.
  • Iako je ranjivost dovela mnoga sredstva u opasnost, Slope je rekao da nema "uvjerljivih dokaza" da je uzrokovala eksploataciju novčanika Solana od 5 miliona dolara ranije ovog mjeseca.
  • Programer novčanika je istakao da je broj hakovanih novčanika bio znatno veći od onih koji su bili izloženi ranjivosti, što sugeriše da su hakeri možda koristili još jedan nepoznati vektor napada.

Podijelite ovaj članak

Slope je rekao da će uspjeti uloviti hakera, povratiti ukradenu imovinu i učiniti korisnike cjelovitim.

Slope posjeduje kritičnu ranjivost novčanika

Slope je priznao ozbiljnu sigurnosnu ranjivost u svom mobilnom Solana novčaniku.

In izjava u četvrtak, provajder Solana novčanika treće strane priznao je da je pronašao ranjivost u implementaciji usluge Sentry na svom mobilnom novčaniku koji je nehotice evidentirao osjetljive podatke. Međutim, kompanija je saopštila da "nema ubedljivih dokaza" da je ranjivost povezana podvig 3. avgusta kada je preko 9,232 Solaninih adresa povučeno za preko 5 miliona dolara.

"Iako ne postoje uvjerljivi dokazi od revizora koji povezuju ranjivost Slope-a sa eksploatacijom, samo njeno postojanje dovelo je mnoga sredstva u opasnost", rekao je programer novčanika u izjavi, izvinjavajući se svojim korisnicima i obećavajući da će raditi na pronalaženju haker, vraćanje sredstava i stvaranje cjeline korisnika.

Nakon eksploatacije Solane od 5 miliona dolara ranije ovog mjeseca, stručnjaci za sigurnost spekulisano na Tviteru da je incident verovatno uključivao "napad lanca snabdevanja" na Solanine novčanike. Ubrzo nakon toga, navodno nekoliko sigurnosnih istražitelja pronađeno da je Slope procurio privatne ključeve svojih korisnika tako što ih je snimio običan tekst on stražar's serveri. Sada, Slope je priznao - iako dvosmisleno - ranjivost, ali je porekao pronalaženje uvjerljivih dokaza da su "svi sigurnosni slojevi" bili ugroženi.  

Prema Slopeu, nezavisne revizije su otkrile da je broj hakovanih adresa znatno veći od broja adresa izloženih ranjivosti, što dovodi do pitanja da li je još jedan, još uvijek nepoznat vektor napada, povezan s eksploatacijom.

Slope je rekao da nezavisni revizori nisu pronašli dodatne sigurnosne probleme i da će uskoro podijeliti više detalja o mjerama povrata imovine za žrtve pogođene eksploatacijom.

Otkrivanje: U vrijeme pisanja, autor ovog članka je posjedovao ETH i nekoliko drugih kriptovaluta.

Podijelite ovaj članak

Izvor: https://cryptobriefing.com/slope-says-no-conclusive-evidence-of-ties-to-5m-solana-wallet-hack/?utm_source=feed&utm_medium=rss