BitcoinTalk.com

    • Зарегистрироваться
    • Войти
    • Поиск
    • Категории
    • Непрочитанные
    • Последние
    • Метки
    • Популярные
    • Пользователи
    • Группы
    • Админка

    Кошелек Slope может быть связан с эксплойтом в сети Solana, принесшим убытки в $6 миллионов

    Новости и события
    solana хакер
    7
    19
    463
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • CryptoPro
      CryptoPro отредактировано

      Разработчики блокчейна Solana считают, что кошелек с закрытым исходным кодом Slope может быть причиной эксплойта, из-за которого более чем 9000 горячих кошельков лишились криптоактивов на миллионы долларов

      Кошелек Slope может быть связан с эксплойтом в сети Solana, принесшим убытки в $6 миллионов

      «Похоже, это не баг в основном коде Solana, а ошибка в софте, который используется некоторыми популярными у пользователей кошельками», – заявили разработчики Solana

      На сегодняшний день из горячих кошельков пользователей были украдены активы на сумму более $6 миллионов. Разработчики Slope заявили, что ряд кошельков был скомпрометирован, но не подтвердили, стали ли причиной этого их методы хранения закрытых ключей.

      Разработчики кошелька Phantom отметили, что у них есть причины полагать, что обнаруженные уязвимости связаны с осложнениями при импорте аккаунтов в Slope и из него.

      Гендиректор Solana Labs Анатолий Яковенко сначала подозревал, что эксплойт может быть связан с проблемой цепочки поставок Apple iOS, но затем ограничил источник взлома централизованными серверами Slope, где закрытые ключи могли храниться в виде обычного текста.

      Другие разработчики все чаще заявляют, что Slope хранил закрытые ключи в виде открытого текста на централизованном сервере, который был скомпрометирован хакером.

      Несколько Twitter-пользователей попытались собрать информацию о жертвах эксплойта, хотя никакого плана компенсаций не было представлено. 9000 пострадавших кошельков составляют лишь небольшую часть от 25 миллионов существующих горячих кошельков Solana.

      Подписывайся на канал BitcoinTalk.com in Telegram - всегда свежие новости и обзор рынка

      Scott Shelby 1 ответ Последний ответ Ответить Цитировать 1
      • Scott Shelby
        Scott Shelby @CryptoPro отредактировано

        На сегодняшний день из горячих кошельков пользователей были украдены активы на сумму более $6 миллионов. Разработчики Slope заявили, что ряд кошельков был скомпрометирован, но не подтвердили, стали ли причиной этого их методы хранения закрытых ключей.
        Разработчики кошелька Phantom отметили, что у них есть причины полагать, что обнаруженные уязвимости связаны с осложнениями при импорте аккаунтов в Slope и из него.

        Не совсем понятно, кому вообще могло понадобиться импортировать аккаунт с фантома на слоуп, но всё же. Пока что на курсе соланы это не отразилось, но мне кажется это вполне вероятно ещё найдет отражение в её курсе, так как слитые активы продадут.

        BINANCE! JOIN NOW !

        Надежная крипто-биржа проверенная временем.
        Реферальный код: r339CBB

        Gandler Limon1986 2 ответов Последний ответ Ответить Цитировать 0
        • Ivan  Ivanov
          Ivan Ivanov отредактировано

          мало у Solana проблем с сетью, так еще и с кошельками вылезли. использовать аппаратные и биржевые, как советуют, это явно не выход. большинство пользуются именно родными кошельками блокчейна.

          img

          Play and earn BFG tokens

          img

          1 ответ Последний ответ Ответить Цитировать 0
          • CryptoMax
            CryptoMax отредактировано

            Ни в одной индустрии нет такого количества хищений. Такое чувство, что разработчики нарочно оставляют лазейки, которыми можно было бы воспользоваться для угона средств.

            Ivan  Ivanov Scott Shelby 2 ответов Последний ответ Ответить Цитировать 0
            • Ivan  Ivanov
              Ivan Ivanov @CryptoMax отредактировано

              @CryptoMax это потому, что технология только развивается. банки же тоже изначально очень часто грабили, но это не мешало им развиваться.

              img

              Play and earn BFG tokens

              img

              1 ответ Последний ответ Ответить Цитировать 0
              • Scott Shelby
                Scott Shelby @CryptoMax отредактировано Scott Shelby

                @CryptoMax Ну как бы разрабы соланы если бы могли как-то повлиять на это, ну а так, это уже косяк конкретно разрабов кошелька, им и выплачивать компенсацию.

                BINANCE! JOIN NOW !

                Надежная крипто-биржа проверенная временем.
                Реферальный код: r339CBB

                Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
                • Ivan  Ivanov
                  Ivan Ivanov @Scott Shelby отредактировано

                  @Scott-Shelby вряд ли они что-то будут выплачивать. скажут,что это технический сбой, который произошел не по нашей вине.

                  img

                  Play and earn BFG tokens

                  img

                  Scott Shelby 1 ответ Последний ответ Ответить Цитировать 0
                  • Scott Shelby
                    Scott Shelby @Ivan Ivanov отредактировано

                    @Ivan-Ivanov Тогда могут забыть вообще о репутации и доверии, никто в здравом уме этим кошем больше пользоваться не будет

                    BINANCE! JOIN NOW !

                    Надежная крипто-биржа проверенная временем.
                    Реферальный код: r339CBB

                    crocus Ivan  Ivanov 2 ответов Последний ответ Ответить Цитировать 0
                    • Gandler
                      Gandler @Scott Shelby отредактировано

                      @Scott-Shelby вообще часто задумываюсь о том чтобы перемещать акки с одних кошельков в другие, более надёжные. Как видим наверное не зря.

                      Bestchange BTC-кран https://www.bestchange.ru/?p=14kehCuWUsJ6n7VxqQGDkavJFw5mXJBtaL

                      Топ казино https://stake.com/?c=4ef92246

                      1 ответ Последний ответ Ответить Цитировать 0
                      • crocus
                        crocus @Scott Shelby отредактировано

                        @Scott-Shelby побубнят да забудут, институт репутации в сети погиб давненько, старые косяки припоминают лишь при новых, а так сейчас поголовно клиповое мышление засело, сегодня помнят, завтра забудут.

                        img

                        1 ответ Последний ответ Ответить Цитировать 0
                        • Ivan  Ivanov
                          Ivan Ivanov @Scott Shelby отредактировано

                          @Scott-Shelby получается, что тогда опасно пользоваться любыми родными кошельками блокчейна солана? ) все перейдут на биржи? )

                          img

                          Play and earn BFG tokens

                          img

                          crocus Scott Shelby 2 ответов Последний ответ Ответить Цитировать 0
                          • crocus
                            crocus @Ivan Ivanov отредактировано

                            @Ivan-Ivanov наоборот же, прикладное ПО сторонних приводит к потерям, особенно с вариантом закрытого исходного кода

                            img

                            Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
                            • Ivan  Ivanov
                              Ivan Ivanov @crocus отредактировано

                              @crocus фантомовские кошельки вроде тоже пострадали, а это родной кошелек соланы или нет?

                              img

                              Play and earn BFG tokens

                              img

                              1 ответ Последний ответ Ответить Цитировать 0
                              • Scott Shelby
                                Scott Shelby @Ivan Ivanov отредактировано Scott Shelby

                                @Ivan-Ivanov А разве разрабы имеют отношение к сторонним кошелькам которые создают на базе её сети? Ну с большего в техническом плане конечно это их косяк, так как эксплойт ведь в самой сети, но ответственность всё же больше на кошельке, им и выплачивать компенсацию.

                                BINANCE! JOIN NOW !

                                Надежная крипто-биржа проверенная временем.
                                Реферальный код: r339CBB

                                Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
                                • Ivan  Ivanov
                                  Ivan Ivanov @Scott Shelby отредактировано

                                  @Scott-Shelby так эти кошельки показаны на сайте соланы, как родные для блокчейна. это все равно, что MEW или Метамаск для эфира не использовать из-за опасений багов.

                                  img

                                  Play and earn BFG tokens

                                  img

                                  crocus 1 ответ Последний ответ Ответить Цитировать 0
                                  • crocus
                                    crocus @Ivan Ivanov отредактировано crocus

                                    @Ivan-Ivanov
                                    это все таки разные вещи. Mew - официал, metamask - стороннее

                                    img

                                    1 ответ Последний ответ Ответить Цитировать 0
                                    • Limon1986
                                      Limon1986 @Scott Shelby отредактировано

                                      @Scott-Shelby Да вообще не стоит вот такими новыми кошельками пользоваться, есть же проверенные временем уже, вот на них и надо делать ставку.

                                      Scott Shelby 1 ответ Последний ответ Ответить Цитировать 0
                                      • Scott Shelby
                                        Scott Shelby @Limon1986 отредактировано

                                        @Limon1986 Это достаточно консервативная позиция, некоторые новые кошельки могут быть просто банально технологичнее быть в плане безопасности.

                                        BINANCE! JOIN NOW !

                                        Надежная крипто-биржа проверенная временем.
                                        Реферальный код: r339CBB

                                        Limon1986 1 ответ Последний ответ Ответить Цитировать 0
                                        • Limon1986
                                          Limon1986 @Scott Shelby отредактировано

                                          @Scott-Shelby Ну вот как видишь безопасность работает против нас в таких случаях и это далеко не первый случай скажем так, помню один кошелек просто взял и отключился - он горячий был а разрабы потерялись.

                                          1 ответ Последний ответ Ответить Цитировать 0
                                          • Первое сообщение
                                            Последнее сообщение