
- Solana ağında devam eden bir istismardan yaklaşık 5.000 cüzdan etkilenmiş gibi görünüyor.
- Solana Labs’ın bir sözcüsü The Block’a, projenin ihlalden dolayı hatalı olduğuna dair “kanıtı” olmadığını söyledi.
Solana Labs sözcüsü, ihlalle ilgili devam eden soruşturmaların şu anda Solana’nın ağının bu istismardan sorumlu olduğuna dair “hiçbir kanıt” olmadığını gösterdiğini söyledi.
Proje sözcüsü Austin Federa yaptığı açıklamada, “Birden fazla ekosistemden mühendisler, birkaç güvenlik firmasının yardımıyla Solana’daki boş cüzdanları araştırıyorlar. Donanım cüzdanlarının etkilendiğine dair hiçbir kanıt yok” dedi.
Bir tweet’te şunları kaydetti: “Bu noktada pek çok şey bilinmiyor – donanım cüzdanlarının etkilenmemesi dışında. ETH cüzdanlarının güvenliğinin ihlal edildiğine dair yaygın raporlar da var, ancak bunun ilgili mi yoksa ayrı bir sorun mu olduğu net değil.”
Bir saldırgan, Solana ağındaki açık bir istismarda SOL ve SPL belirteçlerini boşaltıyor gibi görünüyor.
Solana denetçisi OtterSec , bu akşam Twitter’da son birkaç saat içinde 5000’den fazla Solana cüzdanının boşaltıldığını ve Twitter’daki kişilerin bakiyelerinin kaybolduğunu iddia eden sayısız raporunu doğruladığını tweetledi . OtterSec’in analizi, işlemlerin sahipler tarafından imzalandığını ve denetçinin özel bir anahtar uzlaşması önerdiğini söyledi. Bu istismar, ETH kullanıcılarını da etkileyebilir.
Twitter’daki raporlara göre, altı aydan fazla bir süredir etkin olmayan cüzdanlar en çok etkilenenler gibi görünüyor . Phantom ve Slope cüzdan kullanıcıları, para kaybettiklerini söylüyor.
Phantom , ” Solana ekosisteminde bildirilen bir güvenlik açığının temeline inmek için diğer ekiplerle yakın bir şekilde çalışıyoruz” dedi. “Şu anda ekip bunun Phantom’a özgü bir sorun olduğuna inanmıyor.”
Yayınlandığı tarihte, istismarın nereden kaynaklandığı belli değil. Değiştirilemez token pazarı Magic Eden, kullanıcılara bir tweet’te Phantom cüzdanlarındaki şüpheli bağlantıların izinlerini iptal etmelerini tavsiye etti . Oyun firması Star Atlas, kullanıcılara bir topluluk uyarısı yayınlayarak , Solana’nın büyük ölçekli bir istismarının devam ettiğini ve kullanıcılara cüzdanlarındaki tüm uygulamaların izinlerini iptal etmelerini ve fonları soğuk depoya taşımalarını tavsiye etti.
Kaynak:theblock.co
https://www.theblock.co/post/161115/more-than-5000-wallets-drained-in-apparent-exploit-on-solana-network?utm_source=cryptopanic&utm_medium=rss