Exploit de Solana relacionado con billeteras Slope Finance importadas, claves privadas reveladas

Como inicialmente reportaron por CryptoSlate en las primeras horas de la mañana del miércoles, un exploit importante ha provocado que miles de billeteras criptográficas se queden sin fondos. El informe inicial se publicó mientras el incidente estaba en curso; sin embargo, un artículo de seguimiento reveló más información sobre la conexión con Slope FInance.

La información finalmente está saliendo a la luz sobre el origen del exploit. Slope emitió un comunicado el miércoles por la noche en el que aconseja a todos los propietarios de billeteras que trasladen los fondos de las billeteras importadas a Slope. La advertencia amplió el consejo para afirmar que "no recomienda usar la misma frase inicial en esta nueva billetera que tenía en Slope".

Phantom, otra billetera de Solana que muchos usuarios estaban usando cuando se agotaron los fondos, hizo una declaración identificando "complicaciones relacionadas con la importación de cuentas hacia y desde Slope Finance".

La cuenta de Twitter Solana Status, administrada por la Fundación Solana, también emitió un comunicado confirmando la relación con la billetera móvil Slope.

En el hilo de Twitter, la Fundación Solana reveló que “la información de la clave privada se transmitió inadvertidamente a un servicio de monitoreo de aplicaciones”.

El lado positivo de una historia trágica es que el problema no aparece ser un problema de generación de semillas o blockchain. Una falla en las pruebas criptográficas de la cadena de bloques de Solana podría tener efectos devastadores en todo el ecosistema criptográfico. Sin embargo, esto ya no parece estar en las cartas, y la Fundación Solana afirmó que "no hay evidencia de que el protocolo Solana o su criptografía se hayan visto comprometidos".

En una captura de pantalla de los registros de Moon Rank NFT, Foobar destacó la posible inclusión de claves privadas y frases mnemotécnicas dentro de una llamada a la API de Slope. Si bien la solicitud POST parece haber sido enviada a través del cifrado SSL, el hecho de que se incluya una frase inicial es preocupante. Una posible causa habría sido un ataque man-in-the-middle en el que un actor malintencionado puede escuchar las comunicaciones entre dos partes para robar información confidencial.

De manera un tanto preocupante, los usuarios aún declaran que "nunca usaron Slope en [su] vida", pero sus billeteras aún estaban vacías. Los usuarios también han informado que las cuentas de Trust Wallet se han vaciado de fondos, pero estas cuentas son limitadas.

El valor total perdido por el exploit aún se desconoce, pero se han reportado cifras de hasta $ 580 millones como resultado. billeteras ” ha sido señalado en SolScan como involucrado en el exploit con un saldo de $ 570 millones. Sin embargo, la mayoría de estos fondos provienen del token EXIST, que no se rastrea ni en CoinMarketCap ni en CoinGecko, por lo que es probable que la cantidad líquida explotada sea inferior a $ 10 millones.

El fundador y CEO de Binance, CZ, ahora también ha recomendado a todos los usuarios que han usado billeteras en Slope Finance que trasladen fondos a una billetera nueva o a Binance si no entienden las palabras "clave privada o frase inicial".

Fuente: https://cryptoslate.com/solana-exploit-related-to-imported-slope-finance-wallets-private-keys-revealed/