ดูเหมือนว่า ผู้โจมตีกำลังขโมยโทเค็น SOL และ SPL จากกระเป๋าเงินในเครือข่าย Solana
Over 5000 Solana wallets have been drained in the past few hours. https://t.co/8XS7oGrJQP pic.twitter.com/oNWgtZm2oS
— OtterSec (@osec_io) August 3, 2022
OtterSec ผู้ตรวจสอบบัญชี Solana ทวีตว่ากระเป๋าสตางค์ Solana มากกว่า 5,000 ใบถูกขโมยเงินในช่วงไม่กี่ชั่วโมงที่ผ่านมา ซึ่งมีการยืนยันจำนวนมากจากผู้คนบน Twitter ที่อ้างว่ายอดเงินคงเหลือของพวกเขาหายไป ซึ่งการวิเคราะห์ของ OtterSec แสดงให้เห็นว่าธุรกรรมดังกล่าวได้รับการลงนามโดยเจ้าของ ซึ่งผู้ตรวจสอบกล่าวว่าเป็นการโดนขโมย private key และสิ่งนี้อาจส่งผลกระทบต่อผู้ใช้ ETH
กระเป๋าเงินที่ไม่ได้ใช้งานมานานกว่า 6 เดือนดูเหมือนจะเป็นกระเป๋าเงินที่ได้รับผลกระทบมากที่สุด ตามรายงานบน Twitter ผู้ใช้กระเป๋าเงิน Phantom และ Slope กล่าวว่าพวกเขาสูญเสียเงินไปแล้ว
🚨 Widespread Solana private key compromise 🚨
— foobar (@0xfoobar) August 3, 2022
– attacker is stealing both native tokens (SOL) and SPL tokens (USDC)
– affecting wallets that have been inactive for >6 months
– both Phantom & Slope wallets reportedly drained pic.twitter.com/AkZXOGLD0Q
“เรากำลังทำงานอย่างใกล้ชิดกับทีมอื่น ๆ เพื่อหาจุดอ่อนที่มีการรายงานในระบบนิเวศของ Solana” Phantom ทวีต “ในเวลานี้ ทีมงานไม่เชื่อว่านี่เป็นปัญหาเฉพาะของ Phantom”
We are working closely with other teams to get to the bottom of a reported vulnerability in the Solana ecosystem. At this time, the team does not believe this is a Phantom-specific issue.
— Phantom (@phantom) August 3, 2022
As soon as we gather more information, we will issue an update.
ยังไม่มีความชัดเจนว่าการโจมตีเกิดขึ้นที่ใด ด้านตลาด NFT Magic Eden แนะนำให้ผู้ใช้ revoke การอนุญาตสำหรับลิงก์ที่น่าสงสัยภายใน Phantom wallets ขณะที่บริษัทเกม Star Atlas ได้ออกคำเตือนของชุมชนให้กับผู้ใช้ โดยกล่าวว่าการใช้ประโยชน์จาก Solana ในวงกว้างกำลังดำเนินอยู่ และแนะนำให้ผู้ใช้ revoke การอนุญาตสำหรับแอปทั้งหมดในกระเป๋าเงินของพวกเขา และย้ายเงินทุนไปยัง Cold Storage
อ้างอิง : LINK