. . .

Kolejny problem użytkowników SOL, jednak tym razem to nie wina Solana?

Rafał avatar
Rafał   2022-08-03 12:20

Ponad 4 mln USD zostało już skradzione z tysięcy portfeli użytkowników Solana, jednak jak pokazują dane i opinie ludzi, którzy znają się na rzeczy, TYM RAZEM to nie Solana zawiodła. Więc kto?

Atak na portfele Solana

Ofiarą dzisiejszego ataku padli głównie użytkownicy Solana, ale także zanotowano przypadki dotyczące ETH oraz SOL na Trust Wallet, co - o ile jest to prawda - potwierdza, że akurat tym razem (prawdopodobnie) wina nie leży po stronie Solana, a portfeli stron trzecich i dotyczy ich bezpieczeństwa. 

Aktualnie nie mamy 100% potwierdzenia, ale bardzo możliwe, że problem dotyczy bezpieczeństwa portfeli mobilnych i najprawdopodobniej mieliśmy do czynienia z tzw. atakiem "supply chain", dotyczącym nieodkrytych wad w oprogramowaniu. Jak wyjaśnił to na swoim Twitterze założyciel Avalanche, taki atak "może zhakować bibliotekę JS, która kradnie klucze prywatne użytkowników". Założyciel Solana i wiele innych osób wydaje się potwierdzać tę tezę.

Cała sprawa dotyczy portfeli mobilnych, choć nie można tak szybko ustalić dokładnej przyczyny, a dane cały czas są zbierane. Trzy nazwy, które najczęściej pojawiają się w dyskusjach poszkodowanych to Trust Wallet, Phantom oraz Slope i to ten ostatni wydaje się być największym podejrzanym. Jako że sytuacja dotknęła głównie użytkowników Solana możliwe, że przyczyną było oprogramowanie, któregoś z portfeli dedykowanych SOL.

Haker był w stanie przejąć kontrolę nad kluczami prywatnymi użytkowników co pozwoliło mu przesłać środki. Klucze mogły zostać przejęte podczas tworzenia konta lub importowania frazy seed.

Transfery tokenów odbywały się bezpośrednio, nie poprzez smart kontrakt, co wydaje się obalać teorię o ewentualnej złośliwej aplikacji, która przyznała sobie za duże prawa.

W tym momencie użytkownicy wymienionych portfeli, zwłaszcza mobilnych, powinni przelać środki na portfel sprzętowy, który jest jedyną gwarancją bezpieczeństwa środków lub na zaufaną, dużą giełdę, ponieważ potwierdzona przyczyna ataku i skala nie jest jeszcze znana.

Inną możliwością mógł być tzw. błąd ponownego użycia nonce, szerzej opisany tutaj:

Jednak wydaje się, że ta teoria również została obalona przez argumenty dotyczące np. tego, że istnieją konta z tylko jedną transakcją przed exploitem i to w dodatku tylko otrzymaniem środków, nie wysłaniem, co w 100% dowodzi, że jest ona niepoprawna.

Wygląda więc na to, że ofiarą padli użytkownicy korzystający z podobnych portfeli, których głównym zainteresowaniem była Solana. Bardzo możliwe, że albo był to wspomniany wcześniej "atak łańcucha dostaw", albo jakieś inne szkodliwe oprogramowanie, które łączy ofiary, a o którym nie wiemy.

Należy pamiętać, że tylko portfele sprzętowe chronią użytkowników w pełni, ponieważ działają off-line. Wszystkie inne, czyli mobilne, programowe lub przeglądarkowe przechowują nasze wrażliwe dane na urządzeniu, a te zabezpieczone są jedynie hasłem.

Popularne