Solana and Slope Wallet Users Drained in Suspected Exploit - Blockworks

Solana and Slope Wallet Users Drained in Suspected Exploit – Blockworks

  • Les utilisateurs de Phantom Wallet se plaignent que des fonds ont été drainés sans leur consentement
  • Plusieurs commentateurs pointent un exploit lié au portefeuille ou au marché NFT Magic Eden

Les utilisateurs des portefeuilles numériques Solana, Phantom et Slope affirment que des millions ont été volés en raison d’un exploit inconnu lié aux portefeuilles ou applications fiables associés.

Selon plusieurs utilisateurs et les acteurs du marché, l’exploit sur le réseau Solana ou via des portefeuilles natifs épuise les fonds des utilisateurs malgré la déconnexion des navigateurs Web ou les transferts. Les détails exacts de l’exploit ne sont pas encore connus.

“Nous travaillons en étroite collaboration avec d’autres équipes pour aller au fond d’une vulnérabilité signalée dans l’écosystème Solana”, a déclaré l’équipe Phantom à Blockworks. “Pour le moment, l’équipe ne pense pas qu’il s’agisse d’un problème spécifique à Phantom.” Le montant exact volé dans les portefeuilles des utilisateurs n’est pas encore connu.

Les utilisateurs ont déclaré qu’ils recevaient des notifications indiquant qu’ils envoyaient des jetons à un ensemble d’adresses inconnu. Le montant total des fonds drainés jusqu’à présent est soupçonné d’être supérieur à 6 millions de dollars en SOL provenant de plus de 7 760 portefeuilles. Blockworks n’a pas pu vérifier immédiatement de manière indépendante le montant total pris.

Utilisateurs du portefeuille de crypto-monnaie basé sur le Web Boucle d’oreille signalent également des incidents d’un exploit. L’attaquant prétend s’en tirer avec des jetons SOL et Solana Program Library (SPL).

Un utilisateur, sous le pseudonyme @Paladin sur Twitter, a déclaré à Blockworks que plusieurs personnes familières avec la situation avaient vu leur portefeuille « vidé au hasard ».

“Ils ont perdu des milliers de dollars et la majeure partie de leur argent, alors ils sont assez déprimés”, ont-ils déclaré. “Déplacez les pièces dans un grand livre et mettez hors ligne tous les sites Web de confiance.”

Paladin a indiqué deux grandes adresses de portefeuille soupçonnées d’appartenir à l’exploiteur qui ont un solde combiné d’environ 37 777 SOL (1,5 million de dollars). Un troisième portefeuille, contenant environ 2 402 SOL (95 000 $) continue de voir des fonds drainés vers son adresse à la suite de l’exploitation, a déclaré Paladin.

L’exploit semble affecter tous les jetons basés sur Solana avec des recommandations pour déplacer les pièces vers un grand livre, révoquer des applications de confiance comme le marché Magic Eden NFT ou les bloquer par jalonnement.

Les piratages et les exploits liés à DeFi et NFT continuent d’augmenter. Le mois dernier, Blockworks a rapporté que les piratages totalisaient plus de 1,2 milliard de dollars au cours du seul premier trimestre de cette année, ce qui semble être une augmentation de la fréquence pour le secteur naissant.

Les attaques en cours “sont fondamentalement un problème insoluble”, a déclaré le PDG d’Immunefi, Mitchell Amador, à Blockworks dans une interview à l’époque. « Nous savions que les choses allaient aller dans ce sens. La volatilité fait partie des crypto-monnaies, la quantité d’argent qui coulait allait augmenter.

Mise à jour : modifiez le titre et la copie pour refléter les utilisateurs de Slope Wallet également touchés par l’exploit. Mettez à jour la réponse de l’équipe Phantom.


Recevez les meilleures nouvelles et informations cryptographiques du jour dans votre boîte de réception tous les soirs. Inscrivez-vous dès maintenant à la newsletter gratuite de Blockworks.


  • Sébastien Sinclair

    blocs

    Reporter principal, Asia News Desk

    Sebastian Sinclair est journaliste principal pour Blockworks opérant en Asie du Sud-Est. Il a une expérience couvrant le marché de la cryptographie ainsi que certains développements affectant l’industrie, y compris la réglementation, les accords commerciaux et les fusions et acquisitions. Vous n’avez actuellement aucune crypto-monnaie. Contactez Sébastien par email à [email protected]

Leave a Comment

Your email address will not be published.