Solana denetçisi OtterSec geceyarısı Twitter’da, son birkaç saatte beş binden fazla Solana cüzdanının boşaltıldığını ve Twitter’daki kişilerin milyonlarca dolarlık bakiyelerinin kaybolduğunu iddia eden sayısız raporunu doğruladı.
Saldırı halen devam ediyor
Denetçinin analizinde, işlemlerin sahipler tarafından imzalandığı belirtilerek özel bir anahtar konsensüsü önerildi. Saldırı, ETH kullanıcılarını da etkileyebilir.
Over 5000 Solana wallets have been drained in the past few hours. https://t.co/8XS7oGrJQP pic.twitter.com/oNWgtZm2oS
— OtterSec (@osec_io) August 3, 2022
Haberlere göre, altı aydan fazla süredir hareketsiz cüzdanlar en çok etkilenenler gibi görünüyor. Phantom ve Slope cüzdan kullanıcıları, paralarını kaybettiklerini söylüyorlar.
Bazı Solana RPC node’ları, binlerce kullanıcıdan milyonlarca dolar boşaltan, devam eden bir istismarı yavaşlatmak için DDoS saldırısına uğradığı bildirilmesinden sonra çevrimdışı oldu.
Solana cüzdanlarına yapılan saldırının nereden kaynaklandığı hala belli değil
Platformun sözcüsü, saldırıyla ilgili devam eden araştırmaların şu ana kadar Solana ağının bu istismardan sorumlu olduğuna dair “hiçbir kanıt” olmadığını gösterdiğini söyledi.
Platformun yetkililerinden Austin Federa yaptığı açıklamada şöyle konuştu:
Donanım cüzdanlarının etkilendiğine dair hiçbir kanıt yok.
ETH cüzdanlarının güvenliğinin ihlal edildiğine dair de çok sayıda rapor var, fakat bunun ilgili mi yoksa ayrı bir sorun mu olduğu net değil.
This affects multiple wallets – Phantom, Slope, Solflare, TrustWallet – across a wide variety of platforms.
FOR USERS, please move your assets to a hardware ledger or a centralized exchange.
— OtterSec (@osec_io) August 3, 2022
Platformlar kullanıcılarını uyarıyor
Phantom platformu şöyle açıklama yaptı:
Bildirilen güvenlik açığının temeline inmek için diğer ekiplerle yakın bir şekilde çalışıyoruz. Şu anda ekip bunun Phantom’a özgü bir sorun olduğuna inanmıyor.
NFT pazarı Magic Eden, kullanıcılar için attığı bir tweet’te Phantom cüzdanlarındaki herhangi bir bağlantı için izinleri iptal etmelerini tavsiye etti.
Oyun firması Star Atlas, kullanıcılarına bir topluluk uyarısı yayınlayarak, ağda büyük ölçekli bir istismarın devam ettiğini ve kullanıcılara cüzdanlarındaki tüm uygulamaların izinlerini iptal etmelerini ve fonları soğuk cüzdana taşımalarını tavsiye etti.