Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов

Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов
Сбой Solana: экосистема подверглась взлому. Произошла утечка на миллионы долларов
Марафон взломов продолжается, и последней жертвой стал блокчейн Solana. Solana пережила четырехчасовой сбой из-за ошибки в обработке транзакций блокчейна.

Около 8 000 подключенных к Интернету горячих кошельков были взломаны и опустошены, а потери оцениваются в 8 млн долларов. Источник взлома остается неизвестным.

В среду, в 5 часов утра по Гринвичу, в твиттере аккаунта Solana Status появилось следующее сообщение: «Эксплойт позволил злоумышленнику вывести средства из ряда кошельков на Solana. По состоянию на 5 утра по Гринвичу, пострадало около 7 767 кошельков. Эксплойт повлиял на работу нескольких кошельков, включая Slope и Phantom. Похоже, что это коснулось как мобильных устройств, так и расширений». Взлом затронул такие кошельки, как Phantom, Slope, Solflare и TrustWallet.

По данным PeckShieldAlert, службы, которая в режиме реального времени обнаруживает мошеннические токены и фишинговые сайты, общий ущерб от взлома составляет 8 миллионов долларов.

(#PeckShieldAlert Широкомасштабный взлом кошельков Solana, вероятно, связан с проблемой в цепочке поставок, используемой для кражи/раскрытия приватных ключей пользователей, находящихся в кошельках. На данный момент потери оцениваются в $8 млн, не считая одного неликвидного шиткоина (имеет всего 30 холдов и, возможно, неверно оценен в $570 млн). Источник: Twitter dzkiqhdiueiqhrvls

Атака затронула «горячие» кошельки, и, как отметил инвестор Solana Ventures Джастин Барлоу, были опустошены не только кошельки, подключенные к Solana – были опустошены и балансы USDC. Это заявление также подтвердил в Твиттере аналитик @0xfoobar:

 

(Массовая утечка закрытых ключей Solana. Злоумышленник крадет как нативные токены (SOL), так и токены SPL (USDC). Затронуты кошельки, которые были неактивны в течение 6 месяцев. Сообщается, что кошельки Phantom и Slope были опустошены). Источник: Twitter

(МАССОВАЯ УТЕЧКА ЗАКРЫТЫХ КЛЮЧЕЙ SOLANA. ЗЛОУМЫШЛЕННИК КРАДЕТ КАК НАТИВНЫЕ ТОКЕНЫ (SOL), ТАК И ТОКЕНЫ SPL (USDC). ЗАТРОНУТЫ КОШЕЛЬКИ, КОТОРЫЕ БЫЛИ НЕАКТИВНЫ В ТЕЧЕНИЕ >6 МЕСЯЦЕВ. СООБЩАЕТСЯ, ЧТО КОШЕЛЬКИ PHANTOM И SLOPE БЫЛИ ОПУСТОШЕНЫ). ИСТОЧНИК: TWITTER

Провайдер кошельков Phantom, работающий на базе Solana, заявил через свой официальный аккаунт в Twitter, что они расследуют этот случай и что «команда не считает, что это проблема, специфичная для Phantom».
(Мы тесно сотрудничаем с другими командами, чтобы выяснить причину обнаруженной уязвимости в экосистеме Solana. На данный момент команда не считает, что это проблема, которая специфична для Phantom. Как только мы получим больше информации – выпустим обновление). Источник: Twitter

(МЫ ТЕСНО СОТРУДНИЧАЕМ С ДРУГИМИ КОМАНДАМИ, ЧТОБЫ ВЫЯСНИТЬ ПРИЧИНУ ОБНАРУЖЕННОЙ УЯЗВИМОСТИ В ЭКОСИСТЕМЕ SOLANA. НА ДАННЫЙ МОМЕНТ КОМАНДА НЕ СЧИТАЕТ, ЧТО ЭТО ПРОБЛЕМА, КОТОРАЯ СПЕЦИФИЧНА ДЛЯ PHANTOM. КАК ТОЛЬКО МЫ ПОЛУЧИМ БОЛЬШЕ ИНФОРМАЦИИ – ВЫПУСТИМ ОБНОВЛЕНИЕ). ИСТОЧНИК: TWITTER

Slope также заявила, что они сотрудничают с Solana Labs, чтобы выяснить причину взлома. 

 

(Просим всех, кто в настоящее время пострадал от взлома на Solana, принять во внимание, что мы активно работаем над тем, чтобы как можно быстрее разобраться с проблемой и исправить все, что в наших силах. Мы выйдем на связь, как только получим ответы.) Источник: Twitter

(ПРОСИМ ВСЕХ, КТО В НАСТОЯЩЕЕ ВРЕМЯ ПОСТРАДАЛ ОТ ВЗЛОМА НА SOLANA, ПРИНЯТЬ ВО ВНИМАНИЕ, ЧТО МЫ АКТИВНО РАБОТАЕМ НАД ТЕМ, ЧТОБЫ КАК МОЖНО БЫСТРЕЕ РАЗОБРАТЬСЯ С ПРОБЛЕМОЙ И ИСПРАВИТЬ ВСЕ, ЧТО В НАШИХ СИЛАХ. МЫ ВЫЙДЕМ НА СВЯЗЬ, КАК ТОЛЬКО ПОЛУЧИМ ОТВЕТЫ.) ИСТОЧНИК: TWITTER

Генеральный директор Binance также прокомментировал эксплойт SOL, предложив пользователям «отправить средства на холодный кошелек».

Предположительно, атаке подверглись пользователи мобильных кошельков. Хакеру удалось запустить и подтвердить транзакции вместо других пользователей, скомпрометировав при этом сторонний сервис.

Этот печальный инцидент вызовет новые дискуссии о безопасности и надежности горячих кошельков, которые работают при подключении к Интернету. Несомненно, холодные кошельки, которые представляют собой USB-накопители, где для проведения транзакций необходимо подключать их к компьютеру, не так удобны, но более безопасны. 

 

(Нет никаких доказательств того, что аппаратные кошельки были затронуты, и мы настоятельно рекомендуем пользователям использовать аппаратные кошельки. Не используйте повторно свою seed-фразу для аппаратного кошелька - создайте новую seed-фразу. Кошельки, подвергшиеся утечке, следует считать взломанными и отказаться от них). Источник: Twitter

(НЕТ НИКАКИХ ДОКАЗАТЕЛЬСТВ ТОГО, ЧТО АППАРАТНЫЕ КОШЕЛЬКИ БЫЛИ ЗАТРОНУТЫ, И МЫ НАСТОЯТЕЛЬНО РЕКОМЕНДУЕМ ПОЛЬЗОВАТЕЛЯМ ИСПОЛЬЗОВАТЬ АППАРАТНЫЕ КОШЕЛЬКИ. НЕ ИСПОЛЬЗУЙТЕ ПОВТОРНО СВОЮ SEED-ФРАЗУ ДЛЯ АППАРАТНОГО КОШЕЛЬКА - СОЗДАЙТЕ НОВУЮ SEED-ФРАЗУ. КОШЕЛЬКИ, ПОДВЕРГШИЕСЯ УТЕЧКЕ, СЛЕДУЕТ СЧИТАТЬ ВЗЛОМАННЫМИ И ОТКАЗАТЬСЯ ОТ НИХ). ИСТОЧНИК: TWITTER

Тем временем мы будем наблюдать за ходом расследования.

Ранее мы писали, что Immunefi провела исследование и сообщила, что сумма ущерба от хакерских атак, связанных с криптовалютами, составила более $670 млн во втором квартале 2022 года.

Распечатать
20 июля 2025 На Камчатке произошло сильное землетрясение
20 июля 2025 Ларс Клингбайль обвинил Фридриха Мерца в том, что он воспрепятствовал проведению выборов судей
20 июля 2025 Во Вьетнаме опрокинулось туристическое судно: погибли 34 человека
20 июля 2025 В связи с ограничениями в воздушном пространстве над Москвой в аэропорту Калининграда задержали рейс авиакомпании «Победа»
20 июля 2025 Защита через откаты: как Сошников и Зайнуллин использовали покровительство Гладкова для присвоения бюджетных средств
20 июля 2025 Вертолёт сделал вынужденную посадку в Телецкое озеро
20 июля 2025 В Туве молния поразила насмерть юного пастуха
20 июля 2025 После ночного нападения дронов в Зеленограде были повреждены многоэтажный дом и машины
20 июля 2025 Вербованный из следственного изолятора чеченец устроил пьяный дебош в аквапарке Луганска
20 июля 2025 Сирийские власти заявили о прекращении боевых столкновений в Эс-Сувейде
20 июля 2025 В Великобритании пенсионерка стала во главе семейной преступной группировки и была осуждена на 20 лет лишения свободы
20 июля 2025 Украинский боксёр Александр Усик снова стал абсолютным чемпионом после победы техническим нокаутом над Даниэлем Дюбуа
20 июля 2025 В Краснодаре женщина изобразила свою кончину, чтобы избежать жестокого обращения со стороны супруга
20 июля 2025 Провал ФСБ: депутата от партии "Единая Россия" Дмитрия Великого по ошибке приняли за организатора каналов против Путина
20 июля 2025 Террорист Шамсидин Фаридун, возглавлявший расстрелы в Крокусе, признал свою ответственность за содеянное
20 июля 2025 Во Вьетнаме опрокинулось туристическое судно: погибли 34 человека
20 июля 2025 ЕС ввел санкции против восьми белорусских компаний и банков за поддержку российских вооруженных сил
20 июля 2025 США пообещали компенсировать средства «Радио Свобода» после значительных сокращений
20 июля 2025 Близкий соратник Мишустина, Сергей Мацоцкий, взят под стражу по подозрению в участии в коррупционных схемах на миллиарды
20 июля 2025 В Рязани женщина облила автомобиль бывшего парня бензином и подожгла его