Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Ago 04, 2022 Redazione news Attacchi, News, RSS 0
Solana è una piattaforma blockchain open-source la cui criptovaluta interna ha il simbolo SOL. Un ingente attacco contro di essa, iniziato il 2 agosto, ha visto finora il furto di fondi da 7.947 wallet.
I fondi sottratti arrivano a un valore totale di oltre 5,8 milioni di dollari, secondo le stime di Elliptic Connect, i cui ricercatori sono specializzati nelle indagini sulle attività illecite che coinvolgono cripto valori.
Come riporta il profilo Twitter di Solana, l’exploit ha colpito diversi portafogli, tra cui Slope e Phantom. Gli ingegneri della piattaforma stanno attualmente collaborando con diversi ricercatori di sicurezza e team dell’ecosistema per identificare la causa principale dell’attacco, che al momento è sconosciuta.
Non ci sono prove che i portafogli hardware siano stati colpiti e Solana riporta che gli utenti “sono fortemente incoraggiati” a utilizzarli. Consigliano anche non riutilizzate la propria frase seme su un portafoglio hardware ma di crearne una nuova. Sottolineano infine che i portafogli colpiti devono essere considerati compromessi e vanno abbandonati.
Secondo Elliptic, anche se la causa del problema non è ancora chiara, sembra essere legata a una falla in alcuni software dei wallet, piuttosto che alla blockchain Solana stessa.
Tutti e quattro gli account utilizzati per perpetrare l’attacco sono stati finanziati dallo stesso conto, il che indica il coinvolgimento di un singolo hacker. Elliptic riporta anche che ci sono state segnalazioni di che alcuni portafogli Ethereum siano stati attaccati. Secondo OtterSec, le transazioni sono state firmate dagli effettivi proprietari, il che suggerisce che le chiavi private siano state compromesse.
Questo incidente sottolinea i rischi di tenere grosse somme negli hot wallet, un tipo di portafoglio che rimane sempre connesso a Internet e alla rete blockchain per effettuare le transazioni. Molti esperti consigliano di utilizzarli solo per gli import effettivamente utilizzati nelle transazioni e di mantenere il resto del patrimonio un cold wallet, scollegato da Internet e dai servizi di terze parti.
Gen 17, 2024 0
Gen 15, 2024 0
Gen 08, 2024 0
Dic 19, 2023 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...