Esplorazione del fattore "Slope" in Solana exploit con l'aggiornamento Nomad

solario è stato vittima di una rapina da 6 milioni di dollari eliminato fuori oltre 8,000 portafogli nelle prime ore del 3 agosto. L'exploit è avvenuto il giorno dopo lo era il ponte a catena incrociata, Nomad perso a un altro hack per un importo di $ 190 milioni.

Tuttavia, c'è stato un aggiornamento all'hack di Solana dopo alcune indagini. Secondo gli sviluppatori blockchain di Solana, l'exploit è il risultato della negligenza del fornitore di portafogli web3, Slope wallet.

Perché la “zona di pendio”

 

Secondo la dichiarazione, l'ecosistema di Solana non era da biasimare per la perdita. La fondazione Solana ha indicato esplicitamente Slope perché la maggior parte dei portafogli interessati erano collegati ad esso. 

Nella sua risposta, anche il team Slope ammesso che aveva molti portafogli prosciugati a causa dell'hacking. Allo stesso modo, il portafoglio Phantom confermato Le scoperte di Solana, che hanno colpito alcuni dei suoi utenti dall'hack. 

Sulla base dei risultati, la Fondazione Solana ha notato che i portafogli Slope potrebbero aver ospitato le chiavi private degli utenti su server centralizzati. Inoltre, rapporti da altri angoli ha affermato che gli hacker avrebbero potuto accedere ai portafogli degli utenti.  

Solo portafogli caldi

In un altro sviluppo correlato, il CEO di Solana, Anatoly Yakovenko, aveva precedentemente connesso l'exploit a un problema della catena di approvvigionamento. Tuttavia, il suo responsabile delle comunicazioni, Austin Fedora, rivelato che non era il caso in un aggiornamento successivo. 

Nel suo tweet, Fedro ha detto: 

“Sembrava avere un impatto su portafogli desktop, portafogli mobili, portafogli di degens attivi e portafogli che avevano ricevuto solo una transazione. Se questo fosse stato un attacco alla catena di approvvigionamento che avesse colpito tutti questi utenti, sarebbe stato molto spaventoso per tutto il web3”

Inoltre, ha suggerito che gli utenti che avevano ancora risorse nel proprio portafoglio Slope potessero spostarli su un portafoglio rigido sicuro.

Al momento della stampa, Solana ha confermato che le indagini sono ancora in corso per trovare gli autori.

Ma che succede con Nomad?

Come per l'exploit Nomad, ci sono stati alcuni progressi. In precedenza, gli hacker hanno restituito circa 9 milioni di dollari al bridge.

Quindi hanno proseguito con altri $ 3.8 milioni in USDC, ETH e USDT, soprattutto dopo che Nomad ha chiesto pubblicamente un ritorno. Tuttavia, può sembrare che gli hacker Nomad potrebbero non rispedire tutti i fondi esportati. 

Secondo la società di sicurezza blockchain, PeckShield, gli hacker ne hanno riciclato parte inviandola da un portafoglio all'altro. 

Fonte: https://ambcrypto.com/exploring-slope-factor-in-solana-exploit-with-nomad-update/