👀 Não perca! As ações MAIS baratas para investir agoraVeja as ações baratas

Solana é alvo de ataque e carteiras são drenadas

Publicado 03.08.2022, 09:12
Atualizado 03.08.2022, 10:04
© Reuters.  Solana é alvo de ataque e carteiras são drenadas
ETH/USD
-
SOL/USD
-

Solana (SOL) sofreu um grava ataque hacker na noite da terça-feira (2). De acordo com a empresa de segurança PeckShield, os hackers tiveram acesso às chaves privadas de carteiras SOL e roubaram milhões de dólares.

Os dados on-chain mostram que, até a escrita deste texto, os hackers roubaram US$ 8 milhões, ou R$ 42 milhões em valores atuais. Em termos de carteiras, a falha afetou quase 8.000 carteiras, como a Phantom e a Slope.

“Mais de 5.000 carteiras Solana foram drenadas nas últimas horas”, informou a empresa de auditoria blockchain OtterSec no início da noite. “Essas transações estão sendo assinadas pelos proprietários reais, sugerindo algum tipo de comprometimento de chave privada”.

Em outras palavras, trata-se de um problema de comprometimento das chaves privadas dos usuários. O ataque parece destinado à rede Solana, o que significa um comprometimento exclusivo dessas carteiras.

CONFIRA: Cotações das criptomoedas

Falha afeta carteiras online

Conforme apurou o CriptoFácil, os hackers afetaram principalmente carteiras online. Ou seja, quem tem tokens SOL em dispositivos como Ledger e Trezor não perdeu seus fundos. Mas os hackers utilizaram um meio para roubar as chaves privadas das carteiras, acessando os tokens SOL.

Cabe destacar que o ataque foi possível porque as carteiras online possuem conexão com a internet. Logo, a chance de exposição das chaves privadas é maior, o que permitiu aos hackers roubar chaves privadas dos usuários por trás das carteiras afetadas.

O invasor conseguiu roubar tokens nativos (SOL) e outros tokens no formato SPL (USDC) de carteiras quentes. Notavelmente, a maioria dos alvos está inativa há mais de seis meses.

“Não há evidências de que as carteiras de hardware tenham sido afetadas – e os usuários são fortemente encorajados a usar carteiras de hardware. Não reutilize sua frase inicial em uma carteira de hardware – crie uma nova frase inicial. Carteiras drenadas devem ser tratadas como comprometidas e abandonadas”, disse a Solana.

Carteiras quentes baseadas em Solana, como Phantom e Slope, foram alvos e especialistas alertaram os usuários para transferir seus fundos para carteiras offline. Em último caso, os usuários devem mandar fundos para exchanges, caso não possuam carteiras offline

Como se proteger

Nas primeiras horas da quarta-feira (3), a PeckShield alertou sobre o ataque e publicou orientações de segurança para os usuários. A empresa de segurança publicou normas para a carteira Phantom, mas elas também servem como orientação geral.

Em primeiro lugar, você deve acessar a sua carteira imediatamente e clicar na opção de “configurações”, depois clique na opção Trusted Apps (aplicativos de confiança). Nesta seção você pode conferir os aplicativos que possuem autorização para acessar sua carteira.

Feito isso, cancele toda e qualquer permissão para links que pareçam suspeitos e, por fim, remova qualquer token que ainda esteja na carteira.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.