Slope Wallets gilt als Täter des Solana-Angriffs

— Austin Federa | SMS (@Austin_Federa) 3. August 2022
Diese Aussage erfolgte später Bestätigt von Phantom-Entwicklern, die auch Phantom-Benutzern, die ihre Wallets mit Slope erstellt haben, empfahlen, ihre Gelder an ein Wallet zu senden, das nicht von Slope stammt.
Seed-Phrasen angeblich serverseitig gespeichert
Im Laufe der Untersuchung gehen auch Berichte ein, dass die Verletzung des Solana-Netzwerks über Slope auch nicht auf eine unbefriedigende Codierung auf Slopes Seite zurückzuführen ist – vielmehr soll die Verletzung Berichten zufolge auf Slopes Logging-Seed-Phrasen auf ihren Servern zurückzuführen sein.
Korrektur – Das Slope-Wallet hat keine Seed-Phrasen an externe Partner gesendet, sondern sie möglicherweise auf ihren eigenen zentralen Servern protokolliert. Entschuldigung, dass ich ein bisschen vorgegriffen habe, die Obduktion ist noch im Gange. Warten Sie auf eine Ankündigung des Teams, um eine echte Bestätigung zu erhalten.
— foobar (@0xfoobar) 3. August 2022
Dieser Cybersicherheitsfehler scheint dazu geführt zu haben, dass etwa 9000 Wallets von mehreren Kryptowährungen geleert wurden, wobei die größten Beträge in SOL und USDC liegen.
Die Ermittlungen dauern noch an und Obduktionen aller Beteiligten werden veröffentlicht, sobald die genauen Angriffsmethoden feststehen.
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>


