Экосистеме Solana был нанесен серьезный удар в виде еще одного взлома. На этот раз аналитики безопасности dent более 8620 кошельков Solana связанных со взломом DEXX. В настоящее время потери оцениваются примерно в 30 миллионов долларов, поскольку инициативы по восстановлению находятся в стадии реализации.
DEXX, терминал для торговли монетами-мемами, стал жертвой взлома системы безопасности 16 ноября. Утечка закрытого ключа привела к потерям как минимум 900 уникальных пользователей, при этом Mist Trac сообщил, что большинство жертв понесли убытки в размере менее 10 000 долларов США. Однако один пользователь потерял более 1 миллиона долларов.
Общий ущерб от атаки первоначально оценивался в 21 миллион долларов, что сделало его вторым по величине взломом в ноябре после взлома Thala, стоимость которого составила 25,5 миллиона долларов. Со временем оценка подросла до $30 млн.
Как DEXX справляется с ситуацией?
Основатель DEXX Рой впервые заявил на платформе X, что dent охранные фирмы будут раскрывать все хакерские адреса. Сообществу было предложено следить за адресами и сообщать платформам о любой подозрительной активности, чтобы их можно было немедленно заблокировать и перехватить.
Они также пытались договориться с хакерами. Thala также применила эту формулу для успешных переговоров с хакерами своего протокола DeFi и вернула 25 миллионов долларов.
Господин/госпожа. Хакер,
Мы получили tron поддержку со стороны агентств безопасности, партнеров и бирж в поисках украденного токена. Мы также отслеживаем ваши адреса, чтобы своевременно заморозить украденные средства. Мы просим вас устранить этот dent в течение следующих 24 часов. Этот…
– DEXX (@DEXXai_EN) 23 ноября 2024 г.
В аккаунте добавлено : «Как только вы вернете средства, мы немедленно уничтожим всю имеющуюся у нас на данный момент информацию о взломе. Мы также прекратим любое последующее trac и анализ. Вы больше не будете нести ответственность. Однако, если вы не подчинитесь, мы продолжим расследование вместе с местной полицией, органами безопасности и биржами, чтобы принять принудительные меры для защиты активов пользователей, сколько бы времени это ни заняло».
См. также Чарльз Хоскинсон: Теперь моя цель — увидеть экосистему гибридных приложений на базе Bitcoin с поддержкой DeFi
DEXX утверждает, что в настоящее время получает обновления безопасности. Он также посоветовал пользователям не вносить депозиты на сайт. Однако некоторые пользователи продолжали вносить депозиты, несмотря на предупреждения, что привело к увеличению количества краж, поскольку хакерский скрипт все еще работает.
Хакер владеет секретными ключами; следовательно, невозможно вернуть активы тем же маршрутом. Они сказали, что будет добавлен новый платежный адрес, чтобы помочь с возвратом средств.
Solana имеет дело с горячими кошельками, всегда подключенными к сети, которые позволяют их владельцам сразу же зарабатывать или получать деньги. К сожалению, это также порождает определенные проблемы с безопасностью. Как произошло нарушение, сколько человек пострадало и смогут ли жертвы вернуть свои деньги, остается неизвестным.
Взломы кошельков стали проблемой в этом году
Solana — это блокчейн, который поддерживает разработчиков, создающих криптоприложения, и использует SOL в качестве криптовалюты. SlowMist, фирма, занимающаяся криптобезопасностью, опубликовала документ, dent более 8620 адресов Solana , предположительно связанных с преступником DEXX.
В августе 2022 года Solana подверглась атаке, затронувшей почти такое же количество адресов. Хакеры атаковали Solana и взломали более 8000 кошельков. Они истощили более 5,2 миллиона долларов в цифровых монетах, включая токен SOL Соланы и монету USD Solana
См. также: Индекс альткойнов, возможно, вырос за одну ночь, но сезон альткойнов еще не наступил.
Расследовав dent , Solana быстро пришел к выводу, что большинство жертв — это те, кто пользовался мобильными кошельками. В свете этого они рекомендовали вместо этого использовать аппаратные кошельки, поскольку нет никаких доказательств того, что они подвержены уязвимостям.
Этот новый хак доказал, что аппаратные кошельки также в некоторой степени уязвимы.
CNBC сообщил , что с 1 января по 24 июня киберпреступники украли криптовалюту на сумму 1,38 миллиарда долларов. Уровень краж более чем вдвое превысил 657 миллионов долларов, украденных за тот же период в предыдущем году.
Кроме того, в ноябре хакеры похитили цифровые активы на сумму более 71 миллиона долларов. В 2024 году общая стоимость украденной криптовалюты превысит 1,48 миллиарда долларов.
Криптовалюта становится все больше, но хакеры становятся все более смелыми. Продолжающиеся кибератаки криптовалютных хакеров явно подрывают репутацию отрасли.
С нуля до Web3 Pro: ваш 90-дневный план запуска карьеры