Մշակողները ասում են, որ Slope դրամապանակը վերջին շահագործման մեջ ընդհանուր հայտարարն է:
Չորեքշաբթի օրը Solana Status-ը թվիթերում բացահայտում է, որ երեկ շահագործման ընթացքում տուժած բոլոր դրամապանակները մի պահ օգտագործվել կամ ներմուծվել են Slope դրամապանակում. Միևնույն ժամանակ նշելով, որ անհասկանալի է մնացել, թե ինչպես է հարձակվողին հասանելի դարձել օգտատերերի սկզբնական արտահայտությունները, խումբը հաստատել է, որ Solana ցանցն ինքնին վտանգված չէ:
Մշակողների, էկոհամակարգերի թիմերի և անվտանգության աուդիտորների հետաքննությունից հետո, պարզվում է, որ ազդակիր հասցեները մի պահ ստեղծվել, ներմուծվել կամ օգտագործվել են Slope շարժական դրամապանակների հավելվածներում: 1/2
- Solana Status (@SolanaStatus) Օգոստոս 3, 2022
Հատկանշական է, որ Terra-ի հայտնի ազդարար FatMan-ը չորեքշաբթի ավելի վաղ թվիթերում ասել էր, որ շահագործումը Slope backend-ի արտահոսքի արդյունք էր:
«Վերջերս Սոլանայի «հակումը» իրականում տեղի է ունեցել Slope դրամապանակից պատահական արտահոսքի պատճառով (որը պոտենցիալ վտանգված է): Solana բլոկչեյնը մնում է անփոփոխ: Slope-ը շուտով հայտարարություն կհրապարակի, որտեղ ավելի մանրամասն կբացատրի տեղի ունեցածը»: FatMan-ը թվիթերում գրել է.
Սոլանայի վերջին «կոտրումը» իրականում պայմանավորված էր Slope դրամապանակից պատահական արտահոսքի պատճառով (որը պոտենցիալ վտանգված էր): Solana բլոկչեյնը մնում է անփոփոխ: Շուտով Slope-ը հայտարարություն կհրապարակի, որտեղ ավելի մանրամասն կբացատրի տեղի ունեցածը:
— FatMan (@FatManTerra) Օգոստոս 3, 2022
Մինչդեռ Slope-ն իր հայտարարություն, չնայած բացահայտորեն չհաստատելով, որ շահագործումը ծագել է իրենցից, ներողություն խնդրեց շահագործումից տուժած դրամապանակից օգտվողներից՝ նշելով, որ անձնակազմի և հիմնադիրների դրամապանակները նույնպես դատարկվել են: Թիմը հորդորեց օգտատերերին տեղափոխել իրենց ունեցվածքը այլ դրամապանակ, որը ստեղծվել է նոր սկզբնական արտահայտությունների միջոցով, մինչև բացահայտվի կոտրման հիմնական պատճառը:
Հարկ է նշել, որ չորեքշաբթի օրը Սոլանա համայնքում խուճապի է մատնվել, քանի որ Սոլանայի դրամապանակները սկսեցին անբացատրելիորեն լցվել. Հատկապես, մոտ 8000 դրամապանակ տուժել են, և շահագործման արդյունքում կորել է մոտ 5 մլն դոլար։
Օգտագործողներին խորհուրդ է տրվել տեղափոխել իրենց ունեցվածքը ապարատային դրամապանակներ կամ կենտրոնական բորսաներ, քանի որ դրանք անփոփոխ են մնացել:
Հատկանշական է, որ բոլոր միջոցները արտահոսել են 4 հասցեներով, ինչը ենթադրություններ է առաջացրել համակարգված հարձակման մասին: Այնուամենայնիվ, շղթայական քննիչ ZachXBT-ն նշեց, որ բոլոր չորս հասցեներն ի սկզբանե ֆինանսավորվել են մեկ հասցեով, որը ֆինանսավորում է ստացել յոթ ամիս առաջ Binance դրամապանակից, ինչը ցույց է տալիս, որ այն դեռ կարող է լինել մեկ հարձակվող:
Scammers դրամապանակը ֆինանսավորվել է Binance-ի միջոցով 7 ամիս առաջhttps://t.co/5gQbObcsg4 https://t.co/sco5SPBrne pic.twitter.com/AL6Hm4F3R3
— ZachXBT (@zachxbt) Օգոստոս 3, 2022
Հարձակումից հետո FTX.US-ի նախագահ Բրետ Հարիսոնը համայնքին հորդորեց միայն հայտնել փաստերը և խուճապ չտարածել սոցիալական ցանցերում: Հարիսոնը, ցուցաբերելով աջակցություն Սոլանայի թիմին, պնդեց, որ Սոլանան հոգ է տանում իր համայնքի համար:
Լավ ժամանակ է նահանջելու և ասելու.
⁃ defi hack-ի դեպքում հնարավորինս շուտ պաշտոնական ալիքներին հաղորդեք փաստեր, ոչ թե եզրակացություններ
⁃ խուսափեք սոցիալական ցանցերում վերջնական հնչող շահարկումներից
⁃ բոլորը ժամը @solana իսկապես հոգ է տանում իրենց համայնքի պաշտպանության մասին, և նրանք իմ մեծ հարգանքն ունեն— Բրետ Հարիսոն (@Brett_FTX) Օգոստոս 3, 2022
Մինչ Binance-ի գործադիր տնօրենը Սոլանայի սեփականատերերին հրավիրեց իրենց միջոցները պահել Binance-ում ավելի մեծ անվտանգության համար.
Եթե նախկինում օգտագործել եք Slope դրամապանակ (SOL-ի համար), ձեր միջոցները տեղափոխեք այլ դրամապանակ ASAP-ին: Մի «ներմուծեք» հին դրամապանակը։ Օգտագործեք նոր անձնական բանալի կամ հիմնական արտահայտություն: Եթե չգիտեք այդ բառերի նշանակությունը, ուղարկեք ձեր SOL հասցեին @binance. Հեշտ ճանապարհը. https://t.co/t1lYcgaX5z
- CZ? Binance (@cz_binance) Օգոստոս 3, 2022
- Գովազդ -
Աղբյուր՝ https://thecryptobasic.com/2022/08/04/solana-exploit-tied-to-slope-wallet-as-community-assured-that-blockchain-remains-uncompromised/?utm_source=rss&utm_medium=rss&utm_campaign=solana -exploit-tied-to-slope-wallet-as-community-assured-that-blockchain-remains-uncompromised