Знают ли каждыймогеры, "воркающие в блокчейне Solana", что их монетки могут исчезнуть в любой момент?
Издание Protos рапортует 28 октября 2024 года о странном "уходе в оффлайн" популярного кошелька для Solana под названием Phantom.
"Phantom Wallet, один из популярнейших кошельков для Solana, "в данный момент испытывает аптайм инцидент" (аптайм инцидент... ага).
Официальный акк в X призвал юзеров "которым срочно надо делать транзакции, пожалуйста игнорировать всплывающие ошибки и использовать dApp". Страница статуса описывала нерабочесть кошелька словами "крупный инцидент", с указанием в заметках, что "бекенд кошелька, похоже, упал".
Согласно истории инцидентов, в последний раз аналогичное случалось 3 октября. Сrunchbase утверждает, что Phantom Wallet собрал около 118 млн баксов от инвесторов, включая Андреессен Хоррорвиц (A16z) и Paradigm."
Как думаете, кто нибудь из владельцев Соланы задумался, что это значит? У меня нет соланы, а я задумался. Крепко так.
Читаем репорт Protos от 4 декабря 2024 года:
"Библиотека для разработки приложений на Солана web3.js скомпрометирована, чтобы красть приватные ключи."
"Библиотека разработки web3.js была скомпрометирована вчера в ходе атаки цепочки поставок, которая установила вредоносный код, способный воровать приватные ключи юзеров и красть их крипту.
Про атаку сообщил разработчик Соланы под никнеймом "Trentdotsol. Он указал, что уязвимость была проинсталлирована в версии 1.95.6 и 1.95.7 библиотеки.
С того момента, волна разрабов на Солане пришли в обсуждение и подтвердили, что их продукты не попали под удар. Эксплоит не смог украсть деньги у юзеров Phantom, Solflare, и Helium.
Репорты пишут, что разрабы, которые досматривают библиотеку, могли стать жертвой фишинговой кампании, и хакеры получили доступ к "аккаунту с доступом публикации". Через этот аккаунт, атакующие внедрили крадуна приватных ключей сразу в две версии библиотеки. Им стала функция 'addToQueue', которая под соусом получения заголовков с Cloudflare (ой йооооой), украла у юзеров Соланы почти 160000 баксов (согласно Solscan)."
~
А классно, что у всех этих разрабов кошельков никогда нет настоящего имени, а только никнеймы, правда же? О да, это выглядит супер обнадёживающе. В особенности, когда я в 5000й раз с 2014 слышу про "фишинговую атаку", на которую якобы повёлся опытный разраб.
Ну реально. Ну сколько ж можно кормить криптанов этой фантастической дичью?
Если вашу крипту до сих пор не украли, это потому, что вам очень повезло, а не потому, что у вас надёжный кошелёк. Но, чтобы не полагаться на везение, присоединяйтесь к Кул Пиплам, получите доступ к моему Исследованию Безопасного Хранения Крипты (на некастодиальных кошельках), и будьте уверены в долгосрочной сохранности своего крипто капитала.
~
#bqwallets
Post #31
546