Solana est largement attaquée en raison de la divulgation de la clé privée de Slope Wallet

Slope Finance semble être la source de l'exploitation minière de Solana qui a touché des milliers d'utilisateurs. Il est conseillé aux propriétaires de portefeuilles de transférer immédiatement les fonds à partir des portefeuilles importés par Slope.

Solana s'est écrasé à cause du portefeuille Slope

Comme cela a été mis à jour dans un précédent article de Coincu News, le 3 août, Solana a subi une attaque de sécurité qui a touché plus de 8000 portefeuilles de la plateforme et les dégâts sont estimés à environ 580 millions de dollars.

Enfin, les détails sur la genèse de l’exploit deviennent publics. Mercredi soir, Slope a publié une déclaration recommandant à tous les propriétaires de portefeuilles de transférer tout argent contenu dans des portefeuilles importés dans Slope.. L'avertissement développe le conseil pour indiquer qu'il "ne recommande pas d'utiliser la même phrase de départ sur ce nouveau portefeuille que celle que vous aviez sur Slope".

Le portefeuille Fantom évoqué par la plateforme comme source de l'incident a également été confirmé « des complications liées à l'importation de comptes vers et de Slope Finance" .

Dans le fil Twitter, la Fondation Solana a révélé que «les informations de la clé privée ont été transmises par inadvertance à un service de surveillance des applications" .

Ce qui est remarquable dans une histoire tragique, c'est que le problème ne semble pas être un problème de blockchain ou d'amorçage. Une faille dans les preuves cryptographiques de la blockchain Solana pourrait avoir un impact dévastateur sur l’ensemble de l’écosystème des cryptomonnaies. Cependant, cela ne semble plus figurer sur les jetons, et la Fondation Solana affirme qu '"il n'y a aucune preuve que le protocole Solana ou sa cryptographie ait été compromis".

Dans une capture d'écran du journal de Moon Rank NFT, Foobar a mis en évidence la possibilité d'inclure des clés privées et des phrases mémorables dans l'appel API Slope. Bien que la requête POST semble avoir été envoyée via le cryptage SSL, le fait qu'une phrase racine soit incluse est une source de préoccupation. Une cause possible est une attaque de type « man-in-the-middle », dans laquelle un acteur malveillant peut surprendre les communications entre deux parties pour voler des informations sensibles.

Le fondateur et PDG de Binance, CZ, a également recommandé désormais à tous les utilisateurs qui ont utilisé des portefeuilles sur Slope Finance déplacer des fonds vers un nouveau portefeuille ou vers Binance si vous ne comprenez pas les mots « clé privée ou phrase de départ ».

Heureusement, le total des avoirs volés comprenait un Shitcoins illiquided'une valeur de 570 millions de dollars sur Solscan. Par conséquent, le montant réel qui a été le montant temporairement volé était inférieur à 10 millions de dollars.

AVIS DE NON-RESPONSABILITÉ : Les informations contenues sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d’investir.

Rejoignez CoinCu Telegram pour suivre l'actualité : https://t.me/coincunews

Suivez la chaîne Youtube CoinCu | Suivez la page Facebook de CoinCu

Foxy

Nouvelles CoinCu

Solana est largement attaquée en raison de la divulgation de la clé privée de Slope Wallet

Slope Finance semble être la source de l'exploitation minière de Solana qui a touché des milliers d'utilisateurs. Il est conseillé aux propriétaires de portefeuilles de transférer immédiatement les fonds à partir des portefeuilles importés par Slope.

Solana s'est écrasé à cause du portefeuille Slope

Comme cela a été mis à jour dans un précédent article de Coincu News, le 3 août, Solana a subi une attaque de sécurité qui a touché plus de 8000 portefeuilles de la plateforme et les dégâts sont estimés à environ 580 millions de dollars.

Enfin, les détails sur la genèse de l’exploit deviennent publics. Mercredi soir, Slope a publié une déclaration recommandant à tous les propriétaires de portefeuilles de transférer tout argent contenu dans des portefeuilles importés dans Slope.. L'avertissement développe le conseil pour indiquer qu'il "ne recommande pas d'utiliser la même phrase de départ sur ce nouveau portefeuille que celle que vous aviez sur Slope".

Le portefeuille Fantom évoqué par la plateforme comme source de l'incident a également été confirmé « des complications liées à l'importation de comptes vers et de Slope Finance" .

Dans le fil Twitter, la Fondation Solana a révélé que «les informations de la clé privée ont été transmises par inadvertance à un service de surveillance des applications" .

Ce qui est remarquable dans une histoire tragique, c'est que le problème ne semble pas être un problème de blockchain ou d'amorçage. Une faille dans les preuves cryptographiques de la blockchain Solana pourrait avoir un impact dévastateur sur l’ensemble de l’écosystème des cryptomonnaies. Cependant, cela ne semble plus figurer sur les jetons, et la Fondation Solana affirme qu '"il n'y a aucune preuve que le protocole Solana ou sa cryptographie ait été compromis".

Dans une capture d'écran du journal de Moon Rank NFT, Foobar a mis en évidence la possibilité d'inclure des clés privées et des phrases mémorables dans l'appel API Slope. Bien que la requête POST semble avoir été envoyée via le cryptage SSL, le fait qu'une phrase racine soit incluse est une source de préoccupation. Une cause possible est une attaque de type « man-in-the-middle », dans laquelle un acteur malveillant peut surprendre les communications entre deux parties pour voler des informations sensibles.

Le fondateur et PDG de Binance, CZ, a également recommandé désormais à tous les utilisateurs qui ont utilisé des portefeuilles sur Slope Finance déplacer des fonds vers un nouveau portefeuille ou vers Binance si vous ne comprenez pas les mots « clé privée ou phrase de départ ».

Heureusement, le total des avoirs volés comprenait un Shitcoins illiquided'une valeur de 570 millions de dollars sur Solscan. Par conséquent, le montant réel qui a été le montant temporairement volé était inférieur à 10 millions de dollars.

AVIS DE NON-RESPONSABILITÉ : Les informations contenues sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d’investir.

Rejoignez CoinCu Telegram pour suivre l'actualité : https://t.me/coincunews

Suivez la chaîne Youtube CoinCu | Suivez la page Facebook de CoinCu

Foxy

Nouvelles CoinCu

Visité 88 fois, 1 visite(s) aujourd'hui