Según Solana, los piratas informáticos explotaron la billetera Slope durante el robo de $8 millones

Tabla de contenidos

El martes 2 de agosto, la plataforma blockchain Solana reportó un gran robo con miles de tokens SOL robados de sus billeteras. Anteriormente, se sospechaba que se habían comprometido más de 8.000 billeteras Phantom. Sin embargo, una investigación más profunda reveló que la aplicación de billetera móvil de Slope fueron las víctimas del ataque.

Slope es un proveedor de monedero Web 3 para la red blockchain Solana Layer 1. Durante su investigación, la Fundación Solana descubrió que los atacantes comprometieron las claves privadas de cada billetera en el exploit. También agrega que los atacantes “transmitieron sin darse cuenta” las claves privadas a un “servicio de monitoreo de aplicaciones” como Slope.

En su última actualización, Solana ha dicho que no hay evidencia de ningún compromiso en el protocolo de red o su criptomoneda. Solana dijo:

Después de una investigación por parte de los desarrolladores, los equipos del ecosistema y los auditores de seguridad, parece que las direcciones afectadas se crearon, importaron o usaron en algún momento en las aplicaciones de billetera móvil de Slope. Este exploit se aisló a una billetera en Solana, y las billeteras de hardware utilizadas por Slope permanecen seguras.

Si bien los detalles de cómo ocurrió exactamente esto aún están bajo investigación, la información de la clave privada se transmitió inadvertidamente a un servicio de monitoreo de aplicaciones.

Anatoly Yakovenko, cofundador de Solana, también vinculó la billetera Slope al hackeo. También solicitó a los usuarios que regeneraran su fase semilla en una billetera diferente a Slope. Además, Yakovenko le dijo a los usuarios afectados que “comiencen a practicar la separación de billetera fría/caliente”.

Según las estimaciones aproximadas, los piratas informáticos han robado más de $8 millones en tokens SOL de 8.000 billeteras.

¿Cómo irrumpieron las billeteras de Slope?

Si bien los detalles exactos y la conducta del hackeo no están disponibles, algunos expertos han resaltado las posibilidades del evento. Según los informes, Slope puede haber registrado algunas frases iniciales de usuarios en sus servidores centralizados.

Los atacantes podrían haber explotado estas frases semilla obteniendo acceso a los servidores de Slope y usándolos para transacciones posteriores. Anteriormente, cuando los atacantes comenzaron a sacar dinero de las billeteras Slope y Phantom, muchos creyeron que se trataba de un problema de protocolo de Solana.

Pero el jefe de comunicaciones de Solana, Austin Fedora, reveló más tarde que el problema estaba aislado de las billeteras calientes. Él señaló:

Hicimos girar un Typeform para recopilar datos y los resultados fueron claros: de los drenados, ~60% eran usuarios de Phantom y 40% de Slope. Pero después de extensas entrevistas y solicitudes a la comunidad, no pudimos encontrar un solo usuario de Phantom que tuviera su billetera vacía. Hay mucho más para profundizar sobre la vulnerabilidad real, pero el trabajo aún está en curso en este punto.

Slope también ha reconocido el problema. Ha instado a los usuarios de billeteras a generar una nueva frase semilla única y transferirle todos los fondos en lugar de mantenerla en la billetera anterior.

Sigue nuestras noticias en:

➡️ Telegram ➡️ WhatsApp  ➡️ Google News

COMPARTELO!

Comparte este post en cualquiera de tus redes sociales preferidas.

COMPARTELO!

Comparte este post en cualquiera de tus redes sociales preferidas

Sigue nuestras noticias en:

➡️ Telegram

➡️ WhatsApp 

➡️ Google News

¡También te podría interesar!

¿Quieres ser el primero en recibir las noticias del criptomercado?

📣 Suscríbete a nuestro boletín para recibir las últimas noticias y novedades del mercado cripto durante toda la semana. 📣

Suscríbete a Criptoinforme premium

Recibe contenido exclusivo y asesoría personalizada con criptoinforme premium, se el primero en enterarte de las noticias más resaltantes del mercado.

¿No tienes una cuenta? Échale un vistazo a todos nuestros planes premium

Menú principal

Noticias por categorías

Bitcoin

Noticias sobre el Bitcoin

Altcoins

Noticias sobre criptomonedas

Blockchain

Noticias sobre Blockchain

Mercado

Noticias sobre el mercado financiero

Análisis

Análisis técnico y fundamental

Opinión

Noticias de opinión en el mercado

Prensa

Comunicados de prensa

Patrocinados

Artículos patrocinados

DeFi

Noticias de finanzas descentralizadas

Entrevistas

Entrevistas a referentes del sector

Eventos

Eventos del mercado

Legal

Noticias sobre legalización

Exchanges

Noticias sobre intercambios

Estafas

Noticias sobre estafas cripto

Metaverso

Noticias sobre el metaverso

Minería

Noticias sobre minería cripto

Tutoriales

Tutoriales escritos y en video

Videos

Videos publicados en criptoinforme

Noticias por países

© 2023 criptoinforme.com | Todos los derechos reservados

Bitfinex Exchange

5/5

BingX Exchange

5/5

Coinex Exchange

5/5

Próximos eventos

Cripto Latin Fest Bogotá

17 y 18 de Agosto 2023

Blockchain Summit Latam

4 – 6 Octubre 2023

Eventos finalizados

Perú Blockchain Conference

28 y 29 de Abril

Contáctanos

A través del siguiente formulario puedes ponerte en contacto con nosotros, en seguida uno de los miembros del equipo atenderá tu solicitud.

Nuestro newsletter

Suscríbete al boletín de criptoinforme para que seas el primero en recibir todas las noticias, cursos, tutoriales y videos que traemos diariamente para ti sobre el mercado de criptomonedas

¡Te invitamos a formar parte de la comunidad Criptoinforme!

CRIPTOINFORME.COM

💎 Suscríbete a Criptoinforme premium 💎

Recibe contenido exclusivo y asesoría personalizada con criptoinforme premium, se el primero en enterarte de las noticias más resaltantes del mercado.

Comparativa entre servicios

Exchanges recomendados

Noticias por categorías

Noticias por países

© 2024 criptoinforme.com | Todos los derechos reservados.

Buscar en la web