Solana gặp lỗ hổng bảo mật trên toàn hệ thống

0
5

Sáng ngày 3/8, tài khoản Twitter OtterSec, nhà kiểm duyệt trên Solana đã báo cáo hơn 5,000 ví Solana của người dùng bị rút tiền trong vài giờ qua.

Ban đầu, một số nhà đầu tư phát hiện nhiều địa chỉ tiền mã hóa trên Solana bị rút tiền một cách ồ ạt khỏi ví Phantom và Slope. Tuy nhiên, vẫn chưa có nguồn tin chính thức xác nhận.

“Một số lỗ hổng trên Phantom Wallet và Magic Eden, rút ròng 6 triệu USD trong 10 phút, dường như tất cả các ví Phantom đều bị ảnh hưởng” 

Về nguyên nhân của vụ việc, OtterSec cho biết những giao dịch này được ký bởi chính chủ nhân ví mã hóa nên gợi ý đến lỗ hỗng lộ private key.

Tài khoản “oxfoobar”, nhà phân tích crypto cho biết “kẻ tấn công đã cướp cả SOL lẫn token SPL. Dường như những ví hoạt động trong 6 tháng gần đây đều bị ảnh hưởng, oxfoodbar cho biết.

Điều làm mọi người lo lắng chính là việc đây không phải là một lỗ hỗng riêng lẻ mà dường như tất cả mọi ví điện tử Phantom và Slope đều bị ảnh hưởng.

Ngay cả Magic Eden cũng lên tiếng thừa nhận Solana đang gặp một sự cố bảo mặt diện rộng có thể làm thất thoát tài sản khỏi ví của người dùng. Sàn giao dịch NFT này cũng khuyên người dùng nên revoke các ứng dụng nghi ngờ khỏi ví Phantom.

Dự án blockchain game Star Atlas cũng có một cảnh báo tương tự cho cộng đồng.

Phantom cho biết đang làm việc với những đội ngũ dự án khác về vấn đề này trong khi vẫn tin rằng đây không phải là lỗi từ phía dự án.

Đề đối phó với tình trạng này, nhiều người đã khuyên người dùng nên revoke hay ngưng cấp phép các ứng dụng lạ. Tuy nhiên, một số khác cho rằng điều này không có ý nghĩa bởi giao dịch được ký bởi chính người dùng chứ không phải được chuyển bởi một bên thứ ba.

Theo một tài khoản Twitter có tên “foobar”, cách duy nhất an toàn chính là chuyển tất cả tài sản vào một ví lạnh.

Sau khi thông tin được chia sẻ, SOL đã giảm hơn 9% giá trị trong 2 tiếng đồng hồ đạt mức 37.43 USD.

LEAVE A REPLY

Please enter your comment!
Please enter your name here