هک سولانا و سرقت دارایی های کاربران کیف پول های گرم

سولانا

به نظر می رسد شبکه سولانا مورد هک واقع شده و کاربران زیادی گزارش داده اند که دارایی هایشان بدون اطلاع آنها از کیف پول های گرم متصل به اینترنت، از جمله فانتوم، اسلوپ (Slope) و تراست والت، خارج شده است.
همه چیز درباره کیف پول تراست والت(trust wallet)؛ نحوه نصب، راه اندازی و کار با تراست والت
بررسی کیف پول فانتوم ؛ ویژگی ها، مزایا و معایب

در زمان انتشار این مطلب، این حمله هنوز ادامه داشت و طبق گفته حسابرسان بلاک چین OtterSec، تاکنون بیش از 8000 کیف پول در معرض حمله قرار گرفته اند. هکرها حداقل 5 میلیون دلار SOL، SPL و سایر توکن های مبتنی بر شبکه سولانا را به 4 آدرس سولانا منتقل کرده اند. 

علت دقیق این حمله مشخص نیست، اگرچه به نظر می رسد که بیشتر، کاربران کیف پول موبایل را هدف قرار داده است. هکر(ها) به نحوی توانسته به قابلیت امضای تراکنش ها (یعنی شروع و تایید) از طرف کاربران دسترسی پیدا کند و این نشان می دهد که ممکن است یک سرویس شخص ثالث قابل اعتماد در یک حمله به اصطلاح “زنجیره تامین” در معرض خطر قرار گرفته باشد.

این حمله باعث شروع مجدد بحث ها در مورد امنیت کیف پول های گرم خواهد شد. این کیف پول ها برای تسهیل فرایند انتقال، در یافت و ذخیره ارزهای رمزنگاری،همیشه به اینترنت متصل می شوند، بنابراین بیشتر در معرض هک قرار می گیرند. کاربران به جای این کیف پول ها، می توانند از کیف پول های سخت افزاری استفاده کنند که امنیت بسیار بالایی دارند، البته کار با آنها به راحتی کیف پول های نرم افزاری نیست.
کیف پول سخت افزاری چیست؟

نماینده فانتوم (بزرگ ترین کیف پول سولانا) گفت:

ما در حال ارزیابی حمله به کیف پول های سولانا هستیم و از نزدیک با تیم های دیگر در این شبکه همکاری می کنیم تا به نتیجه برسیم. پس از جمع آوری اطلاعات بیشتر،آنها را منتشر خواهیم کرد. تیم توسعه این کیف پول معتقد است که این مشکل مختص فانتوم نیست.

برخی از کاربران در ابتدا مشکوک بودند که ممکن است این هک مربوط به تراکنش های پلتفرم NFT مجیک اِدِن (Magic Eden) در شبکه سولانا باشد، اگرچه این ارتباط با ادامه حمله کمرنگ تر شد. مجیک اِدِن در توییتی به کاربران هشدار داد که مجوزهای کیف پول خود را لغو کنند تا مورد حمله قرار نگیرند و به آنها توصیه کرد که دارایی های خود را به کیف پول سرد منتقل کنند.
کیف پول سرد چیست؟ بهترین کیف پول های سرد کدامند؟

توییتر همچنین مملو از گزارشات کاربران سولانا است که متوجه شده اند دارایی هایشان به طور ناگهانی از کیف پول هایشان خارج شده است.

یک کاربر توییتر با نام کاربری “@gostak_gm” گفت:

در حال تعویض عینک آفتابی بودم که از کیف پول موبایل خود اعلانی دریافت کردم مبنی بر این که تمام موجودی SOL را از کیف پولم ارسال کرده ام. این کیف پول گرم اصلی من بود، بنابراین آن را به بسیاری از ارائه دهندگان کیف پول های موبایل و افزونه های مرورگر و همچنین بسیاری از اپلیکیشن ها متصل کرده بودم. نفهمیدم علت آن چه بود. به هر حال خوشحال هستم که بخش زیادی از دارایی هایم را در کیف پول سرد نگهداری می کنم.

در حال حاضر، مشخص نیست که آیا این هک فقط به بلاک چین سولانا مربوط می شود یا خیر. یکی از کاربران کیف پول تراست والت و اسلوپ گزارش داد که یو اس دی کوین را در شبکه های سولانا و اتریوم از دست داده است.

سولانا (پنجمین بلاک چین بزرگ از نظر ارزش کل دارایی های قفل شده طبق داده های DefiLlama) در سال گذشته به دلیل تراکنش های سریع و کارمزد پایین، محبوبیت زیادی پیدا کرد. قیمت توکن SOL در ساعات پس از حمله 4 درصد کاهش یافت.
ارزش کل دارایی های قفل شده چیست و چه اهمیتی دارد

منابع:

حسن صادقی

مقالات مرتبط

وزارت خزانه‌داری آمریکا شرکت اکسدوس را به‌دلیل نقض تحریم‌های ایران جریمه کرد

دفتر کنترل دارایی‌های خارجی (OFAC) وزارت خزانه‌داری آمریکا در ۱۶ دسامبر اعلام کرد که شرکت اکسدوس موومنت (Exodus Movement) با پرداخت ۳,۱۰۳,۳۶۰ دلار، پرونده حقوقی مسئولیت مدنی خود بابت ۲۵۴ مورد نقض تحریم‌های ایران را حل و فصل کرده است. این شرکت از اکتبر ۲۰۱۷ تا ژانویه ۲۰۱۹خدمات پشتیبانی مشتریان را به کاربران در ایران ارائه می‌کرد که در برخی موارد آن‌ها را قادر می‌ساخت تا از طریق نرم‌افزار کیف‌پول اکسدوس به صرافی‌های ارز رمزنگاری دسترسی داشته باشند. OFAC با توجه به این توافق اعلام کرد که شرکت اکسدوس این نقض‌ها را به صورت داوطلبانه گزارش نکرده و ۱۲ مورد از ۲۵۴ نقض، بسیار جدی بوده‌اند.

نهنگ‌های جدید، بازار بیت‌کوین را بازنویسی می‌کنند

داده‌های پلتفرم CryptoQuant نشان می‌دهد آدرس‌هایی که در دسته «نهنگ‌های جدید» طبقه‌بندی…

شاخص RSI هفتگی بیت‌کوین در منطقه اشباع فروش؛ احتمال افزایش قیمت

معامله‌گران انتظار دارند که قیمت بیت‌کوین در کوتاه‌مدت کمی افزایش پیدا کند، چون یکی از شاخص‌های مهم به پایین‌ترین سطح خود در سه سال اخیر رسیده است. طبق داده‌های کوین‌تلگراف مارکتس پرو و تریدینگ ویو، شاخص قدرت نسبی (RSI) نشان می‌دهد که بازار در شرایط «اشباع فروش شدید» قرار دارد. براساس نسبت ارزش شبکه به حجم تراکنش‌های بیت‌کوین (NVT)، این ارز در سطوح فعلی کمتر از ارزش واقعی خود معامله می‌شود. داده‌های درون‌زنجیره‌ای نشان می‌دهد نهنگ‌های جدید بیت‌کوین اکنون حدود ۵۰ درصد از ارزش واقعی ( سرمایه‌ای که واقعاً به شبکه وارد شده) را در اختیار دارند و این بدان معناست که جریان سرمایه جدید تاثیر بیشتری بر روند قیمت دارد.

دیدگاهتان را بنویسید