Solana Hack: Wallet-sovellukset paljastavat haavoittuvuuksia

Kryptoyhteisö on järkyttynyt uudesta massiivisesta hakkeroinnista. Tällä kertaa Solana-lohkoketju sen kanssa SOL tehdä 10 parasta kolikkoa markkina-arvolla mitattuna, on tullut krypton väärinkäytön kohde. Hyökkäys alkoi myöhään tiistaina 2. elokuuta ja jatkui yön yli. Elokuun 3. päivänä yli 8,000 XNUMX lompakon ilmoitettiin vaarantuneen, ja uhrien määrä jatkoi kasvuaan. Useita hyökkäykseen liittyviä osoitteita on havaittu Solana FM Explorer. Näiden tietojen perusteella tappiot ovat miljoonia dollareita.

Hyökkäyksen syytä tutkitaan edelleen, mutta tiedämme, että ne, jotka eivät olleet tyytyväisiä rahansa menettämiseen, käyttivät hot wallettien mobiilisovelluksia ja toivat siemenlauseensa Slope Walletiin. Solana Labsin perustaja Anatoli Jakovenko twiittasi asian iOS-lompakot antautui toimitusketjun hyökkäyksiin. Myöhemmin hän päivitti twiittiään ja myönsi, että myös Android-lompakot olivat vaikuttaneet.

Väitetään, että hyökkäykset ovat saaneet aikaan kolmannen osapuolen osallistumisen, koska hakkerit pystyivät hyväksymään liiketoimia lompakon omistajien puolesta. Toistaiseksi on paljastunut, että Phantomin, Slopen, TrustWalletin ja muiden kuumalompakoiden käyttäjät ovat joutuneet hyökkäysten uhreiksi.

FinTech-asiantuntija Adam Cochran on tutkinut joitakin käyttäjiä, jotka menettivät rahansa hakkeroinnin seurauksena. Hänen mielestään, hyökkäykset voivat johtua huonosti tallennetuista yksityisistä avaimista. On käynyt ilmi, että useimmat Trust Wallet -käyttäjät toivat alkulauseensa Slope Walletiin. Tämä yhteensattuma saattaa valaista syitä miljoonien dollarien salaperäiseen katoamiseen kryptolompakoista ympäri maailmaa. Kenelläkään, jolla on siemenlause, ei ole vaikeuksia saada varoja Trustista tai muusta lompakosta.

Hot Wallets vs. Kylmät lompakot

Tapaus on ehdottomasti nostanut punaisen lipun kaikille kuumalompakoiden käyttäjille, jotka tallentavat avaimia verkossa ja pysyvät aina yhteydessä Internetiin. Vaihtoehtoisesti kylmälompakot ovat laitteita, jotka näyttävät yleensä USB-asemilta, jotka pitävät avaimet ja varmuuskopion offline-tilassa. Kylmien lompakoiden kannattajat ovat todennäköisesti iloisia Solanan tapauksesta, joka vahvistaa heidän vahvan uskonsa siihen, että laitteistot ovat paras paikka pitää rahat turvassa. 

Samalla helppokäyttöisyys on ehdottomasti kylmälompakoiden heikko kohta ja kuumalompakoiden vahva. Lisäksi kylmät lompakot voivat myös vaarantua, kuten tapauksessa Trezorin tietojenkalasteluhyökkäykset. Kuinka löytää tasapaino mukavuuden ja turvallisuuden välillä? Tässä esittelemme kolme kryptolompakkoa, jotka voivat ylpeillä nollahack-taustalla ja tarjoavat nopeita ja käteviä ratkaisuja.

NYT Lompakko

NOW Wallet, jonka on kehittänyt ChangeNOW team, on ei-säilytyslompakko, joka ei säilytä käyttäjien yksityisiä avaimia tai siemenlauseita, joten he voivat hallita varojaan täysin. Siksi voit olla varma, että varmuuskopiolauseesi ei koskaan poistu laitteestasi, ellet jaa sitä tarkoituksella kolmannen osapuolen kanssa. Solanan tapaus on osoittanut, mitä seurauksia sillä voi olla.

Yli 20,000 XNUMX parin valikoima helpottaa lähes minkä tahansa kryptovaluutan tallentamista ja vaihtamista, ja myös Fiatin ja kryptovaluuttojen vaihto on mahdollista. NOW Walletin käyttäjät voivat tallentaa mitä tahansa rahakkeita 7 verkkoa: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn ja Solana. Lisäksi NOW Wallet mahdollistaa sen turvallisesti tallentaa NFT:t Ethereumissa ja Solanassa ja muodosta yhteys dAppsiin WalletConnectin avulla.

NOW Wallet tarjoaa mahdollisuuksia ansaita passiivisia tuloja, ja se tarjoaa enemmän kuin pelkät tallennustoiminnot mahdollistaen BNB-, TRX- ja NOW Token -panosominaisuudet. Tärkeää on, että TRX-panostuksesta on saatavilla edistynyt versio, jossa on kaikki TRONin tarjoamat ominaisuudet ja toiminnot.

NOW Walletin tietoturvaa ei ole rikottu yhtään sen vahvan ja tehokkaan ansiosta AML-mekanismit, estää kaikenlaiset petokset ja huijaukset. ChangeNOW-tiimi on vaikuttanut suuresti turvallisen ja luotettavan kryptoympäristön luomiseen, toipumassa yli 19 miljoonaa dollaria hakkeroinnista ja petoksista tähän mennessä.

Guarda-lompakko

Tämä kryptolompakko tarjoaa pääsyn yli 300 valuuttoon, joita voit helposti ostaa, tallentaa ja panostaa, mikä ansaitsee sinulle lisätuloja. Kanssa Guarda, voit seurata salkkuasi ja käyttää varojasi mistä tahansa pöytäkoneella tai mobiililaitteella.

Tätä lompakkoa voidaan käyttää Ledger Nano S:n kanssa, mikä lisää sen turvallisuutta. Guarda Wallet on täydellinen ensikertalaisille kryptosijoittajille käyttäjäystävällisen käyttöliittymänsä ja reagoivan asiakaspalvelunsa ansiosta. Panostaminen ja kryptovakuudelliset lainat ovat kehittyneitä ominaisuuksia, joita kokeneet kryptosijoittajat arvostavat.

MetaMask-lompakko

MetaMask lompakko on yksi ConsenSys-tuoteperheestä. Se mahdollistaa Ethereum-pohjaisten tokenien tallennuksen ja vaihdon. Turvallisuuden takaa tapa, jolla lompakko käsittelee käyttäjien arkaluontoisia tietoja. Kaikki salasanat ja avaimet luodaan laitteella, joten vain lompakon omistajalla on pääsy tiliinsä ja tietoihinsa. Lisäksi MetaMask parantaa jatkuvasti tietoturvamekanismejaan tekemällä yhteistyötä aktiivisen tietoturvatutkijoiden yhteisön kanssa Bug Bounty -ohjelman kautta.

MetaMask mahdollistaa rahakkeiden vaihtamisen työpöydältä tai mobiililompakosta. Vaikka vain Ethereum-pohjaisia ​​rahakkeita on saatavana vaihtoon, MetaMaskin käyttäjät voivat ostaa vakaita kolikoita ja alkuperäisiä rahakkeita useista eri verkoista: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom ja Celo. Panosta ei kuitenkaan ole saatavilla.

Bottom Line

Se on surullinen totuus, mutta huijauksista ja kyberhyökkäyksistä on tullut usein salausalalla. Samalla yleisin syy niihin on käyttäjien laiminlyönti yksinkertaisia ​​turvallisuussääntöjä kohtaan. Solanan massiivisen hakkeroinnin tapaus on jälleen yksi todiste siitä, kuinka tärkeää on ylläpitää kyberhygieniaa ja olla erityisen valikoiva valittaessa luotettavaa kryptolompakkoa. 

Tietoturva on arkaluonteinen asia digitaalisen omaisuuden tallentamisessa ja muussa hallinnassa. Ei-varmistuslompakoiden kauneus on, että niissä yhdistyvät turvallisuus ja käyttömukavuus. Luonnollisesti kryptolompakkovalinnan tulisi riippua mieltymyksistäsi ja perustua omaan perusteelliseen tutkimukseesi. Yllä esitetyt kolme lompakkoa ovat vain vaihtoehtoja, joihin kannattaa kiinnittää huomiota. 

Lähde: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/