Сегодня 03 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Взлом блокчейна Solana связали с мобильным кошельком Slope

Накануне стало известно, что из-за некой уязвимости с кошельков пользователей, связанных с блокчейном Solana, начали пропадать средства. Злоумышленники производили хищения активов, используя закрытые ключи владельцев криптовалют Solana и USD Coin. По результатам расследования инцидент связали с учётными записями, имеющими отношение к мобильному кошельку Slope.

 Источник изображения: Reto Scheiwiller / pixabay.com

Источник изображения: Reto Scheiwiller / pixabay.com

Сервис Slope Finance, который характеризует себя как «самый простой способ открывать web3-приложения из одного безопасного места», опубликовал заявление, в котором порекомендовал всем своим пользователям создать новые кошельки с новыми ключевыми фразами и перевести туда все свои активы. В заявлении говорится, что средства похищались из кошельков, принадлежащих сотрудникам Slope — не пострадали только аппаратные решения, которые не подключены к интернету.

Администрация сервиса не уточнила подробностей о природе атаки, однако есть версия, что приложения компании передавали закрытые ключи пользователей в незашифрованном виде при регистрации и трансляции телеметрии. Solana косвенно подтвердила эту версию, заявив, что «информация о секретном ключе непреднамеренно передавалась сервису мониторинга приложений», а также подчеркнула, что свидетельства компрометации протокола или шифрования блокчейна отсутствуют.

Этого же мнения придерживаются и разработчики кошелька Phantom: по их версии, проблемы возникали после экспорта либо импорта учётных записей в Solana — в качестве выхода они также порекомендовали заводить новые кошельки с другими регистрационными данными.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Хакеры украли почти все данные пользователей сервиса цифровой подписи Dropbox Sign 7 ч.
«Буду слишком занят этим, чтобы с нетерпением ждать TES VI»: видео о прогрессе разработки фанатского ремейка Morrowind на движке Skyrim воодушевило игроков 8 ч.
С новым патчем Starfield стала работать на ПК «заметно лучше», но лишь в некоторых ситуациях 9 ч.
«Базис» купила конкурента и планирует занять не менее половины российского рынка виртуализации 9 ч.
Apple освободила разработчиков бесплатных приложений от уплаты €0,5 за каждую первую установку 10 ч.
Космическая стратегия Sins of a Solar Empire II выйдет в Steam после полутора лет пребывания в EGS 11 ч.
На 20-летие российской стратегии «Периметр» в Steam выйдет переиздание со «множеством улучшений» — трейлер «Периметр: Legate Edition» 11 ч.
TikTok вновь стал доступен в России, но ненадолго 11 ч.
Winamp возродится в качестве стримингового сервиса 1 июля — обещана и новая версия классического плеера 11 ч.
Microsoft добавила поддержку ключей Passkey для всех потребительских аккаунтов 12 ч.