Com Solana chegando às manchetes por sucumbir a um hack na quarta-feira, os proeminentes CEOs da criptosfera - incluindo Changpeng "CZ" Zhao da Binance, Johnny Lyu da KuCoin e Jay Hao da OKX - recomendaram que os investidores da Solana (SOL) transfiram suas participações para suas próprias exchanges como um medida de segurança imediata.
Vários investigadores de blockchain e investidores de criptomoedas sinalizaram um suposto comprometimento generalizado de chaves privadas, permitindo que o invasor roubasse tokens SOL nativos e tokens SPL compatíveis com Solana, como USD Coin (USDC) das carteiras Phantom e Slope. No entanto, a causa raiz do ataque permanece um mistério, pois todas as partes, incluindo a Solana e Phantom, negaram falhas de suas partes, como diz a posição oficial da Phantom sobre o assunto compartilhada com o Cointelegraph:
“Estamos trabalhando em estreita colaboração com outras equipes para chegar ao fundo de uma vulnerabilidade relatada no ecossistema Solana. Neste momento, a equipe não acredita que este seja um problema específico do Phantom.”
Paralelamente às investigações em andamento do fiasco da Solana, CZ alertou os investidores sobre “um incidente de segurança ativo na Solana” que drenou fundos em SOL e USD Coin (USDC) de mais de 7.000 carteiras. Sua recomendação aos investidores não hackeados foi transferir seus ativos para uma carteira fria ou para a Binance.
There is an active security incident on Solana. Many (7000+ and counting) wallets are drained of SOL & USDC. Don't know root cause yet. Maybe permissions granted to apps. For remediation, send the funds to a cold wallet or CEX like @Binance. https://t.co/nQrBXAgCbf
— CZ Binance (@cz_binance) August 3, 2022
Há um incidente de segurança ativo na Solana. Muitas carteiras (mais de 7000 e contando) são drenadas de SOL e USDC. Não sei a causa raiz ainda. Talvez permissões concedidas a aplicativos. Para correção, envie os fundos para uma carteira fria ou para uma CEX como @Binance. https://t.co/nQrBXAgCbf
— CZ Binance (@cz_binance) 3 de agosto de 2022
Lyu deu uma garantia semelhante aos usuários do KuCoin ao confirmar que todos os ativos SOL não foram afetados pelo hack; como ele disse:
“Estamos em contato próximo com a equipe da Solana e bloqueamos os endereços suspeitos conforme solicitado.”
Hao, no entanto, ecoou a recomendação de CZ ao aconselhar os investidores a transferir seus ativos para a OKX para se proteger do hack.
There are reports that a massive #Solana hack has more than 7,500 hot wallets drained.
— jay_star.okx ⚛️ OKX CEO (@star_okx) August 3, 2022
It might be advisable to move your funds to a hardware wallet, or a trusted exchange like #OKX to protect yourself from this hack.
Stay safe out there.
Há relatos de que um enorme hack da #Solana em mais de 7.500 carteiras quentes drenadas.
Pode ser aconselhável mover seus fundos para uma carteira de hardware ou uma exchange confiável como #OKX para se proteger desse hack.
Se cuidem aí.
— jay_star.okx ⚛️ CEO da OKX (@star_okx) 3 de agosto de 2022
Dada a incerteza por trás do potencial e alcance do hack, outras exchanges de criptomoedas, como a Bybit, suspenderam proativamente todos os depósitos e retiradas de ativos na blockchain Solana.
Um outro hack que aprovou uma proposta de governança maliciosa resultou na transferência de tokens no valor de US$ 6,1 milhões, com o hacker levando US$ 1 milhão.
Hello everyone - our team is aware of reports of an unauthorized transfer of AUDIO tokens from the community treasury. We are actively investigating and will report back as soon as we know more.
— Audius (@AudiusProject) July 24, 2022
If you'd like to help our response team, please reach out.
Olá a todos - nossa equipe está ciente dos relatos de uma transferência não autorizada de tokens AUDIO do tesouro da comunidade. Estamos investigando ativamente e informaremos assim que soubermos mais.
Se você quiser ajudar nossa equipe de resposta, entre em contato.
— Audius (@AudiusProject) 24 de julho de 2022
Falando ao Cointelegraph, o cofundador e CEO da Audius, Roneil Rumburg, esclareceu que nenhum membro da comunidade estava envolvido na aprovação da proposta maliciosa:
“Esta foi um hack – não uma proposta proposta ou passada por qualquer meio legítimo – apenas aconteceu de usar o sistema de governança como ponto de entrada para o ataque.”
O investigador de Blockchain Peckshield posteriormente resumiu a falha a inconsistências de layout de armazenamento da Audius.
LEIA MAIS: