
Il 3 agosto Solana ha riferito su Twitter che l’attacco alla piattaforma ha colpito più di 7.700 wallet, tra cui Slope e Phantom, Solflare e Trust Wallet.

Secondo un rapporto di Elliptic, sono stati interessati 7.936 portafogli e le perdite di criptovalute (SOL, NFT e oltre 300 token basati su Solana) sono ammontate a 5,8 milioni di dollari.
Secondo Solana, i portafogli interessati dovevano essere abbandonati a favore di portafogli più protetti. Gli esperti hanno consigliato di non riutilizzare la passphrase originale e di crearne una nuova per l’hardware wallet.
“Il motivo principale dell’attacco non è ancora chiaro. Sembra essere correlato a un bug in alcuni software all’interno dei portafoglio e non nella stessa blockchain di Solana”
ha affermato Elliptic.
Secondo il rapporto, le transazioni sono firmate dai legittimi proprietari, indicando che la chiave privata è stata compromessa.
Secondo gli esperti di sicurezza sulle blockchain, per ottenere l’accesso a un numero così elevato di chiavi private, un hacker potrebbe utilizzare un attacco alla catena di approvvigionamento, una vulnerabilità del browser 0day o un malfunzionamento nel generatore di numeri casuali utilizzato nel processo di generazione delle chiavi.
Successivamente si è saputo che il denaro era stato rubato da circa 8.000 portafogli delle applicazioni mobili Slope e Phantom.
Slope è un portafoglio crittografico intuitivo non di custodia creato per DeFi, GameFi, SocialFi e NFT basato sulle piattaforme blockchain Solana ed Ethereum. Si rivolge principalmente all’ecosistema Solana. Da martedì, gli aggressori hanno sottratto fondi su scala quasi industriale dai portafogli mobili degli utenti di Slope.
L’attacco ha riacceso il dibattito sul portafoglio freddo e caldo nella comunità delle criptovalute. Poiché tali incidenti possono ripresentarsi, si consiglia di non archiviare tutte le criptovalute in un hot wallet.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…