Solana Hack: Wallet колдонмолору аялуу жерлерин ачып берет

Крипто коомчулугу дагы бир чоң хакерликтен таң калды. Бул жолу, Solana blockchain, анын менен SOL рынок капкагы боюнча мыкты 10 монеталарды жасоо, болуп калды крипто пайдалануу максаты. Кол салуу шейшемби күнү кечинде, 2-августта башталып, түн ичинде уланган. 3-августка карата 8,000 XNUMXден ашуун капчыктар бузулуп, жабырлануучулардын саны өсүүдө. Кол салууга байланышы бар бир нече даректер аркылуу аныкталды Solana FM Explorer. Бул маалыматтарга таянсак, жоготуулар миллиондогон долларды түзөт.

Кол салуунун себеби дагы эле иликтенип жатат, бирок акчасын жоготконуна нааразы болгондор ысык капчыктардын мобилдик тиркемелерин колдонушканын жана алардын урук фразасын Slope Walletке импорттогондугун билебиз. Бул тууралуу Solana Labs компаниясынын негиздөөчүсү Анатолий Яковенко Твиттерде жазды iOS капчыктары жеткирүү чынжырынын чабуулдарына багынган. Кийинчерээк ал твиттерин жаңыртып, Android капчыктарына да таасир эткенин моюнга алды.

Кол салуулар үчүнчү тараптын катышуусу менен токтотулган, анткени хакерлер капчык ээлеринин атынан транзакцияларды беките алышкан. Буга чейин, Phantom, Slope, TrustWallet жана башка ысык капчыктардын колдонуучулары чабуулдардын курмандыгы болгондугу аныкталган.

FinTech эксперти Адам Кочран хакерликтен акчасын жоготкон айрым колдонуучуларды сурамжылоодо. Анын ою боюнча, чабуулдар начар сакталган жеке ачкычтардын натыйжасы болушу мүмкүн. Көрсө, Trust Wallet колдонуучуларынын көбү Slope Walletке өз сөз айкаштарын импорттоп алышкан. Бул кокустук дүйнө жүзү боюнча крипто капчыктардан миллиондогон долларлардын табышмактуу жоголуп кетишинин себептерин ачып бериши мүмкүн. Үрөн фразасы бар адам Trust же башка капчыктагы каражаттарды алууда кыйынчылыкка ээ эмес.

Hot Wallets Vs. Cold Wallets

Бул окуя, албетте, интернетте ачкычтарды сактаган жана ар дайым Интернетке туташып турган ысык капчыктардын бардык колдонуучулары үчүн кызыл желекти көтөрдү. Же болбосо, муздак капчыктар, адатта, ачкычтарды жана камдык фразаны оффлайн режиминде сактаган USB дисктерге окшош түзүлүштөр. Муздак капчыктардын жактоочулары, кыязы, Солана окуясына сүйүнүшүп, аппараттык түзүлүштөр акчаны коопсуз сактоо үчүн эң жакшы жер экенине бекем ишенишет. 

Ошол эле учурда, колдонуунун жеңилдиги, албетте, муздак капчыктардын алсыз жери жана ысык капчыктардын күчтүү жагы. Мындан тышкары, муздак капчыктар да бузулушу мүмкүн, мисалы Trezor фишинг чабуулдары. Ыңгайлуулук менен коопсуздуктун ортосундагы балансты кантип түзүүгө болот? Бул жерде биз үч крипто капчыкты сунуштайбыз, алар тез жана ыңгайлуу чечимдерди сунуштайт.

NOW Wallet

NOW Wallet, тарабынан иштелип чыккан changenow командасы, колдонуучулардын жеке ачкычтарын же урук фразасын сактабаган, камакта эмес крипто капчык, ошентип аларга өз каражаттарын толугу менен көзөмөлдөөгө мүмкүнчүлүк берет. Андыктан, сиз аны үчүнчү тарап менен атайылап бөлүшпөсөңүз, сиздин камдык сөз айкашыңыз түзмөгүңүздөн эч качан кетпейт деп ишенсеңиз болот. Солана окуясы кандай кесепеттерге алып келиши мүмкүн экенин көрсөттү.

20,000 XNUMXден ашык жуптарды тандоо сиз ойлогон бардык криптовалютаны сактоону жана алмаштырууну жеңилдетет жана Fiat-крипто алмашуу да мүмкүн. NOW Wallet колдонуучулары каалаган токендерди сактай алышат 7 тармактар: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn жана Solana. Мындан тышкары, NOW Wallet аны коопсуз кылууга мүмкүндүк берет сактоо NFTs Ethereum жана Solana боюнча жана WalletConnect менен dApps туташыңыз.

Жөн гана сактоо функцияларынын чегинен чыгып, NOW Wallet пассивдүү киреше алуу мүмкүнчүлүгүн берет, бул BNB, TRX жана NOW Token стекинг функцияларын иштетет. Маанилүү нерсе, TRON сунуш кылган бардык функциялар жана функциялар менен TRX стакингинин өркүндөтүлгөн версиясы бар.

Күчтүү жана эффективдүү болгондуктан NOW Wallet коопсуздугунун бир дагы жолу бузулган жок AML механизмдери, алдамчылык жана алдамчылык ар кандай алдын алуу. ChangeNOW командасы коопсуз жана ишенимдүү крипто чөйрөсүн түзүүгө чоң салым кошту, калыбына келтирүү буга чейин хакерлерден жана алдамчылыктан 19 миллион доллардан ашык.

Guarda капчыгы

Бул крипто капчык 300+ валютага кирүү мүмкүнчүлүгүн сунуштайт, аларды сиз оңой сатып ала аласыз, сактай аласыз жана кое аласыз, ошону менен сизге кошумча киреше аласыз. менен Смотри, сиз портфолиоңузга көз салып, каражаттарыңызга каалаган жерден иш тактасы же мобилдик аспап аркылуу кире аласыз.

Бул капчыкты Ledger Nano S менен колдонсо болот, бул анын коопсуздугун жогорулатат. Guarda Wallet колдонуучуга ыңгайлуу интерфейси жана кардарларды тейлөө кызматы үчүн биринчи жолу крипто инвесторлору үчүн идеалдуу. Стейкинг жана крипто менен камсыздалган насыялар тажрыйбалуу крипто инвесторлору баалай турган өнүккөн функциялардын бири.

MetaMask Wallet

MetaMask капчык ConsenSys продуктуларынын үй-бүлөсүнө кирет. Бул Ethereum негизиндеги токендерди сактоого жана алмаштырууга мүмкүнчүлүк берет. Коопсуздук капчыктын колдонуучулардын купуя маалыматтары менен иштөөсү менен камсыз кылынат. Бардык сырсөздөр жана ачкычтар түзмөктө түзүлөт, андыктан капчыктын ээси гана алардын эсептерине жана дайындарына кире алат. Мындан тышкары, MetaMask Bug Bounty программасы аркылуу коопсуздукту изилдөөчүлөрдүн жигердүү коомчулугу менен кызматташуу аркылуу өзүнүн коопсуздук механизмдерин тынымсыз өркүндөтөт.

MetaMask иш тактасынан же мобилдик капчыктан токендерди алмаштырууга мүмкүнчүлүк берет. Алмаштыруу үчүн Ethereum негизиндеги токендер гана жеткиликтүү болсо да, MetaMask колдонуучулары стабилкоиндерди жана жергиликтүү токендерди ар кандай тармактарда сатып ала алышат: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom жана Celo. Бирок, эч кандай ставка жок.

Жыйынтык

Бул өкүнүчтүү чындык, бирок шылуундар жана киберчабуулдар крипто чөйрөсүндө көп кездешүүчү көрүнүш болуп калды. Ошол эле учурда, алардын эң көп пайда болушуна колдонуучулардын жөнөкөй коопсуздук эрежелерине кайдыгер мамилеси себеп болот. Солананын массалык хакерлик окуясы кибергигиенаны сактоонун жана ишенимдүү крипто капчыкты тандоодо өзгөчө тандоонун маанилүүлүгүнүн дагы бир далили. 

Санариптик активдерди сактоого жана башка жол менен башкарууга келгенде коопсуздук сезимтал маселе болуп саналат. Камакка алынбаган крипто капчыктардын кооздугу - алар коопсуздукту жана колдонуунун ыңгайлуулугун айкалыштырат. Албетте, сиздин крипто капчыкты тандооңуз сиздин каалооңузга жана өзүңүздүн кылдат изилдөөңүзгө жараша болушу керек. Жогоруда көрсөтүлгөн үч капчык - бул көңүл буруш керек болгон варианттар. 

Булак: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/