Thị trường NFT Magic Eden lưu ý rằng đây dường như là một hoạt động khai thác SOL rộng rãi "và kêu gọi người dùng thu hồi quyền đối với bất kỳ liên kết đáng ngờ nào trong ví Phantom của họ.
Một lỗ hổng bảo mật ảnh hưởng đến hệ sinh thái Solana đã được báo cáo là đã chứng kiến hàng triệu tiền được rút hết trên một số ví dựa trên Solana.
Vào thời điểm viết bài, Solana (SOL) hiện đang thịnh hành trên Twitter vì vô số người dùng đang báo cáo về vụ hack khi nó phát hiện hoặc đang báo cáo bản thân bị mất tiền, cảnh báo bất kỳ ai có ví nóng dựa trên Solana như Phantom và Dốc ví để chuyển tiền của họ vào ví lạnh.
IMPORTANT- please retweet and tag @phantom and @solana
— Solar Dex (@solar_dex) August 2, 2022
1. Many users are claiming they are getting notifications that they are sending tokens to an unknown address
2. Common Denominator is that they have all been @phantom wallets
Cho đến nay, cả Phantom và Magic Eden đều đã bình luận về vấn đề này, với nhà cung cấp ví Phantom lưu ý rằng họ đang làm việc với các nhóm khác để giải quyết vấn đề, bất chấp việc họ nói rằng họ không tin rằng đây là vấn đề cụ thể của Phantom tại sân khấu này.
We are working closely with other teams to get to the bottom of a reported vulnerability in the Solana ecosystem. At this time, the team does not believe this is a Phantom-specific issue.
— Phantom (@phantom) August 3, 2022
As soon as we gather more information, we will issue an update.
Magic Eden đã xác nhận các báo cáo bằng cách tuyên bố rằng dường như là một vụ khai thác SOL rộng rãi đang diễn ra hoạt động làm cạn kiệt ví trong toàn hệ sinh thái khi nó kêu gọi người dùng thu hồi quyền đối với bất kỳ liên kết đáng ngờ nào trong ví Phantom của họ.
Người dùng Twitter @nftpeasant đã theo dõi sát sự việc và theo nghiên cứu của họ qua Solscan, khoảng 6 triệu USD tiền đã bị hút sạch khỏi ví Phantom trong khoảng thời gian 10 phút vào ngày 2 tháng 8. Trong một trường hợp, nó xuất hiện Người dùng ví Phantom đã bị rút tiền USDC trị giá 500.000 đô la từ tài khoản của họ.
???!!! https://t.co/sBDgxqGyaw
— Matthew Graham (@mattysino) August 2, 2022
Thám tử lừa đảo nổi tiếng và tự mô tả về cuộc tấn công trên giao dịch @zachxbt cũng đã thực hiện một số hoạt động đào và tiết lộ với 274.800 người theo dõi của họ rằng các tin tặc ban đầu đã tài trợ cho ví chính liên quan đến cuộc tấn công này thông qua Binance bảy tháng trước.
Lịch sử giao dịch cho thấy rằng ví vẫn không hoạt động cho đến ngày hôm nay trước khi tin tặc tiến hành giao dịch với bốn ví khác nhau 10 phút trước khi cuộc tấn công bắt đầu.
Scammers wallet funded via Binance 7 months agohttps://t.co/5gQbObcsg4 https://t.co/sco5SPBrne pic.twitter.com/AL6Hm4F3R3
— ZachXBT (@zachxbt) August 3, 2022
Ở giai đoạn này, vẫn chưa rõ liệu vụ hack có đang diễn ra hay không, nó bắt nguồn từ đâu và liệu có nhiều tiền của người dùng nữa hay không. Tuy nhiên, đáp lại bài đăng của @zachxbt, người dùng @cryptojpeg lưu ý rằng:
Chỉ có 13 txn trong số đó 3 txn là solana tiền gửi txn và 1 là rút tiền txn Vì vậy, về cơ bản một trong số 9 txn này đã làm cho ví dễ bị rút tiền, nếu nó không liên quan đến thứ gì khác.
Cointelegraph đã liên hệ với Phantom để bình luận về vấn đề này và sẽ cập nhật câu chuyện nếu công ty phản hồi.
Theo CoinTelegraph
|
Tags: Solana, SOL, Ví Phantom, Magic Eden, Solana hack, Phatom wallet hack, Array,