Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Ago 04, 2022 Redazione news Attacchi, News, RSS 0
Solana è una piattaforma blockchain open-source la cui criptovaluta interna ha il simbolo SOL. Un ingente attacco contro di essa, iniziato il 2 agosto, ha visto finora il furto di fondi da 7.947 wallet.
I fondi sottratti arrivano a un valore totale di oltre 5,8 milioni di dollari, secondo le stime di Elliptic Connect, i cui ricercatori sono specializzati nelle indagini sulle attività illecite che coinvolgono cripto valori.
Come riporta il profilo Twitter di Solana, l’exploit ha colpito diversi portafogli, tra cui Slope e Phantom. Gli ingegneri della piattaforma stanno attualmente collaborando con diversi ricercatori di sicurezza e team dell’ecosistema per identificare la causa principale dell’attacco, che al momento è sconosciuta.
Non ci sono prove che i portafogli hardware siano stati colpiti e Solana riporta che gli utenti “sono fortemente incoraggiati” a utilizzarli. Consigliano anche non riutilizzate la propria frase seme su un portafoglio hardware ma di crearne una nuova. Sottolineano infine che i portafogli colpiti devono essere considerati compromessi e vanno abbandonati.
Secondo Elliptic, anche se la causa del problema non è ancora chiara, sembra essere legata a una falla in alcuni software dei wallet, piuttosto che alla blockchain Solana stessa.
Tutti e quattro gli account utilizzati per perpetrare l’attacco sono stati finanziati dallo stesso conto, il che indica il coinvolgimento di un singolo hacker. Elliptic riporta anche che ci sono state segnalazioni di che alcuni portafogli Ethereum siano stati attaccati. Secondo OtterSec, le transazioni sono state firmate dagli effettivi proprietari, il che suggerisce che le chiavi private siano state compromesse.
Questo incidente sottolinea i rischi di tenere grosse somme negli hot wallet, un tipo di portafoglio che rimane sempre connesso a Internet e alla rete blockchain per effettuare le transazioni. Molti esperti consigliano di utilizzarli solo per gli import effettivamente utilizzati nelle transazioni e di mantenere il resto del patrimonio un cold wallet, scollegato da Internet e dai servizi di terze parti.
Set 13, 2024 0
Gen 17, 2024 0
Gen 15, 2024 0
Gen 08, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...