Slope Wallet เป็นสาเหตุของการแฮ็กบน Solana?
Slope ผู้ให้บริการกระเป๋าเงินดิจิทัลนั้นถูกกล่าวอ้างว่าเป็นสาเหตุของการแฮ็กกระเป๋าเงินที่อยู่บน Solana
Slope ผู้ให้บริการกระเป๋าเงินดิจิทัลนั้นถูกกล่าวอ้างว่าเป็นสาเหตุของการแฮ็กกระเป๋าเงินที่อยู่บน Solana
จากเหตุการณ์การโจมตีกระเป๋าเงินดิจิทัลบนเครือข่าย Solana ที่เกิดขึ้นในช่วงไม่กี่วันที่ผ่านมา มีการรายงานว่า Slope ซึ่งเป็นผู้ให้บริการกระเป๋าเงินดิจิทัลนั้นเป็นสาเหตุที่ทำให้เกิดการโจมตีในครั้งนี้ ซึ่งส่งผลกระทบต่อความปลอดภัยและสินทรัพย์ของผู้ใช้ Solana หลายพันคน
Slope Wallet เป็นสาเหตุของการแฮ็กบน Solana
Slope ซึ่งเป็นผู้ให้บริการกระเป๋าเงินดิจิทัลบน Web3 สำหรับบล็อคเชน Solana นั้นถูกกล่าวถึงโดย Solana Foundation ซึ่งระบุว่า “ดูเหมือนว่ากระเป๋าเงินที่ได้รับผลกระทบนั้นถูกสร้าง นำเข้า หรือใช้งานในแอปพลิเคชันกระเป๋าเงินของ Slope”
Anatoly Yakovenko ผู้ร่วมก่อตั้ง Solana ได้เชื่อมโยงกระเป๋าเงิน Slope กับการแฮ็กครั้งยิ่งใหญ่ในครั้งนี้ โดยได้กล่าวในบัญชี Twitter ส่วนตัวของเขาเองว่า “ให้ผู้ใช้โยกย้ายไปสร้างและใช้งานกระเป๋าเงินดิจิทัลอื่นๆ ที่ไม่ใช่ Slope โดยเร็วที่สุด”
Yakovenko ยังบอกผู้ใช้ที่ได้รับผลกระทบอีกว่า “ผู้ใช้งานควรแยก Cold และ Hot Wallet สำหรับการเก็บสะสมสินทรัพย์ดิจิทัล”
การโจมตีนั้นเกิดขึ้นครั้งแรกเมื่อวันที่ 2 สิงหาคม 2022 หลังจากที่ชุมชนเริ่มรายงานว่าสินทรัพย์ดิจิทัลในกระเป๋าเงินดิจิทัลของพวกเขาถูกขโมยออกไป โดยคาดว่าสินทรัพย์ดิจิทัลประมาณ 8 ล้านดอลลาร์นั้นถูกขโมยจากกระเป๋าเงินเกือบ 8,000 ใบ
การโจมตีครั้งยิ่งใหญ่
จากการสืบสวนของ Solana Foundation ระบุว่า กุญแจส่วนตัวสำหรับกระเป๋าเงินแต่ละใบที่ถูกบุกรุกนั้น “ถูกส่งไปยัง Application Monitoring Service อย่าง Slope โดยไม่ได้ตั้งใจ”
รายงานบางฉบับระบุว่า Slope อาจบันทึก Seed Phrases ของผู้ใช้บนเซิร์ฟเวอร์ส่วนกลางและเซิร์ฟเวอร์นั้นอาจจะถูกบุกรุกและทำให้ข้อมูลรั่วไหลออกมา ซึ่งแฮ็กเกอร์สามารถใช้ประโยชน์จากข้อมูลเหล่านั้นเพื่อทำธุรกรรมได้ โดยมีการระบุอีกว่าผู้ใช้ Hot Wallet อย่าง Slope และ Phantom นั้นตกเป็นเป้าหมายหลักของการโจมตีในครั้งนี้ ทำให้หลายคนเชื่อว่าผู้ใช้งานบนเครือข่าย Solana ทั้งหมดนั้นกำลังตกอยู่ในอันตราย
โดย Slope ได้ออกมาแถลงการณ์เกี่ยวกับสถานะของการสอบสวนอย่างต่อเนื่องในเหตุการณ์ที่เกิดขึ้นเมื่อวันพุธที่ผ่านมา โดยยืนยันว่า “กระเป๋าเงินดิจิทัลของ Slope นั้นถูกโจมตี” โดยทีมงานได้นำเสนอให้ผู้ใช้ Slope Wallet สร้าง Seed Phrases ขึ้นมาใหม่และโอนเงินทั้งหมดไปยังกระเป๋าใบใหม่นั้นแทนที่จะเก็บเงินไว้ในกระเป๋าใบเก่า
อย่างไรก็ตาม ทีมนักพัฒนาของ Phantom ได้ออกมาเตือนผู้ใช้งานให้โยกย้ายสินทรัพย์ดิจิทัลไปยังกระเป๋าเงินอื่นที่ไม่ใช่ Slope Wallet