Aggiornamenti recenti Marzo 21st, 2023 9:30 AM
Ago 04, 2022 Redazione news Attacchi, News, RSS 0
Solana è una piattaforma blockchain open-source la cui criptovaluta interna ha il simbolo SOL. Un ingente attacco contro di essa, iniziato il 2 agosto, ha visto finora il furto di fondi da 7.947 wallet.
I fondi sottratti arrivano a un valore totale di oltre 5,8 milioni di dollari, secondo le stime di Elliptic Connect, i cui ricercatori sono specializzati nelle indagini sulle attività illecite che coinvolgono cripto valori.
Come riporta il profilo Twitter di Solana, l’exploit ha colpito diversi portafogli, tra cui Slope e Phantom. Gli ingegneri della piattaforma stanno attualmente collaborando con diversi ricercatori di sicurezza e team dell’ecosistema per identificare la causa principale dell’attacco, che al momento è sconosciuta.
Non ci sono prove che i portafogli hardware siano stati colpiti e Solana riporta che gli utenti “sono fortemente incoraggiati” a utilizzarli. Consigliano anche non riutilizzate la propria frase seme su un portafoglio hardware ma di crearne una nuova. Sottolineano infine che i portafogli colpiti devono essere considerati compromessi e vanno abbandonati.
Secondo Elliptic, anche se la causa del problema non è ancora chiara, sembra essere legata a una falla in alcuni software dei wallet, piuttosto che alla blockchain Solana stessa.
Tutti e quattro gli account utilizzati per perpetrare l’attacco sono stati finanziati dallo stesso conto, il che indica il coinvolgimento di un singolo hacker. Elliptic riporta anche che ci sono state segnalazioni di che alcuni portafogli Ethereum siano stati attaccati. Secondo OtterSec, le transazioni sono state firmate dagli effettivi proprietari, il che suggerisce che le chiavi private siano state compromesse.
Questo incidente sottolinea i rischi di tenere grosse somme negli hot wallet, un tipo di portafoglio che rimane sempre connesso a Internet e alla rete blockchain per effettuare le transazioni. Molti esperti consigliano di utilizzarli solo per gli import effettivamente utilizzati nelle transazioni e di mantenere il resto del patrimonio un cold wallet, scollegato da Internet e dai servizi di terze parti.
Feb 13, 2023 0
Feb 10, 2023 0
Feb 07, 2023 0
Feb 01, 2023 0
Mar 21, 2023 0
Mar 20, 2023 0
Mar 17, 2023 0
Mar 17, 2023 0
Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mar 17, 2023 0
Akamai ha pubblicato un nuovo report della serie State of...Mar 17, 2023 0
Nuove regolamentazioni all’orizzonte: dopo il GDPR,...Mar 16, 2023 0
Trend Micro ha diffuso i risultati della nuova ricerca What...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 21, 2023 0
Pochi giorni fa è stata rilasciata Kali Purple, la...Mar 16, 2023 0
Mandiant, insieme al team Product Security e Incident...Mar 14, 2023 0
GitGuardian ha pubblicato il nuovo report The State of...Mar 13, 2023 0
Palo Alto Networks ha pubblicato il report State of...Mar 13, 2023 0
IBM Security ha organizzato nella cornice del Made di...