Солана Хацк: апликације за новчаник откривају рањивости

Крипто заједница је шокирана још једним масивним хаком. Овога пута, Солана блокчејн, са својим SOL чинећи првих 10 кованица у смислу тржишне капитализације, је постао мета крипто злоупотребе. Напад је почео касно у уторак, 2. августа, и трајао је преко ноћи. Од 3. августа пријављено је да је компромитовано преко 8,000 новчаника, а број жртава наставља да расте. Откривено је неколико адреса повезаних са нападом Солана ФМ Екплорер. На основу ових података, губици износе милионе долара.

Узрок напада се још увек истражује, али знамо да су они који су били несрећни што су изгубили новац користили мобилне апликације врућих новчаника и увезли своју почетну фразу у Слопе Валлет. Суоснивач Солана Лабс Анатолиј Јаковенко је то твитовао иОС новчаници подлегао нападима на ланац снабдевања. Касније је ажурирао свој твит, признајући да су погођени и Андроид новчаници.

Наводно, напади су изведени путем учешћа трећих страна јер су хакери могли да одобре трансакције у име власника новчаника. До сада је откривено да су корисници Пхантом, Слопе, ТрустВаллет и других врућих новчаника постали жртве напада.

Стручњак за ФинТецх Адам Цоцхран је анкетирао неке кориснике који су изгубили новац у хаку. По његовом мишљењу, напади могу бити резултат лоше ускладиштених приватних кључева. Испоставило се да је већина корисника Труст Валлет-а увезла своју почетну фразу у Слопе Валлет. Ова коинциденција може расветлити разлоге мистериозног нестанка милиона долара из крипто новчаника широм света. Свако ко има почетни израз нема потешкоћа да добије приступ средствима на Труст-у или било ком другом новчанику.

Хот Валлетс Вс. Цолд Валлетс

Инцидент је дефинитивно подигао црвену заставу за све кориснике врућих новчаника, оне који чувају кључеве на мрежи и увек остају повезани на Интернет. Алтернативно, хладни новчаници су уређаји који обично изгледају као УСБ дискови који чувају кључеве и резервну фразу ван мреже. Присталице хладних новчаника вероватно су одушевљене случајем Солана што потврђује њихово чврсто уверење да су хардверски уређаји најбоље место за чување новца. 

Истовремено, једноставност употребе је дефинитивно слаба тачка хладних новчаника и јака врућих новчаника. Осим тога, хладни новчаници такође могу бити угрожени, као у случају Трезор пхисхинг напади. Како успоставити равнотежу између удобности и сигурности? Овде представљамо три крипто новчаника који се могу похвалити позадином без хакова, а нуде брза и згодна решења.

НОВ Валлет

НОВ Валлет, развијен од стране ЦхангеНОВ тим, је крипто новчаник који није чуван и који не чува приватне кључеве корисника или почетну фразу, што им омогућава да у потпуности контролишу своја средства. Стога, можете бити сигурни да ваша резервна фраза никада не напушта ваш уређај осим ако је намерно не поделите са било којом трећом страном. Случај Солана је показао какве последице могу бити.

Избор од преко 20,000 парова олакшава складиштење и размену буквално било које криптовалуте које можете да замислите, а могуће су и замене између Фијата и криптовалута. Корисници НОВ Валлет-а могу да чувају било које токене 7 мрежа: Етхереум, Бинанце Смарт Цхаин, Полигон, Авак Ц-Цхаин, ТРОН, Клаитн и Солана. Штавише, НОВ Валлет то омогућава безбедно продавница НФТ на Етхереум-у и Солани и повежите се на дАппс помоћу ВаллетЦоннецт-а.

Идући даље од пуких функција складиштења, НОВ Валлет пружа могућности за зараду пасивног прихода, омогућавајући БНБ, ТРКС и НОВ Токен функције за улагање. Важно је да је доступна напредна верзија ТРКС стакинга, са свим функцијама и функционалностима које ТРОН нуди.

Није било ниједног кршења безбедности НОВ Валлет-а захваљујући снажном и ефикасном АМЛ механизми, спречавање сваке врсте превара и превара. ЦхангеНОВ тим је у великој мери допринео стварању безбедног и поузданог крипто окружења, опоравак преко 19 милиона долара од хакова и превара до сада.

Гуарда Валлет

Овај крипто новчаник нуди приступ до 300+ валута које можете лако купити, складиштити и уложити, чиме ћете зарадити додатни приход. Витх Гуарда, можете пратити свој портфолио и приступити својим средствима са било ког места користећи десктоп или мобилни уређај.

Овај новчаник се може користити са Ледгер Нано С, што му даје појачање безбедности. Гуарда новчаник је савршен за крипто инвеститоре који први пут долазе због свог корисничког интерфејса и корисничке услуге које реагује. Улагање и зајмови са криптовалутом спадају међу напредне функције које ће искусни крипто инвеститори ценити.

Новчаник МетаМаск

МетаМаск новчаник је један у породици производа ЦонсенСис. Омогућава складиштење и размену токена заснованих на Етхереум-у. Безбедност је обезбеђена начином на који новчаник обрађује осетљиве податке корисника. Све лозинке и кључеви се генеришу на уређају, тако да само власник новчаника има приступ својим налозима и подацима. Поред тога, МетаМаск континуирано унапређује своје безбедносне механизме сарађујући са активном заједницом истраживача безбедности кроз програм Буг Боунти.

МетаМаск омогућава замену токена са десктопа или мобилног новчаника. Док су само токени засновани на Етхереум-у доступни за замену, корисници МетаМаска могу да купе стабилне и изворне токене у широком спектру мрежа: Етхереум, Полигон, Бинанце Смарт Цхаин, Аваланцхе, Фантом и Цело. Међутим, улагање није доступно.

Закључак

Тужна је истина, али преваре и сајбер напади постали су честа појава у крипто сфери. Истовремено, најчешћи разлог за њих је непоштовање једноставних безбедносних правила корисника. Случај Соланиног масивног хаковања је још један доказ важности одржавања сајбер хигијене и посебно селективности при одабиру поузданог крипто новчаника. 

Безбедност је осетљиво питање када је у питању складиштење и другачије управљање дигиталном имовином. Лепота крипто новчаника без чувања је у томе што комбинују сигурност и погодност коришћења. Наравно, ваш избор крипто новчаника треба да зависи од ваших преференција и на основу вашег сопственог темељног истраживања. Три горе представљена новчаника су само опције на које треба обратити пажњу. 

Извор: хттпс://ввв.цриптоневсз.цом/солана-хацк-валлет-аппс-ревеал-вулнерабилитиес/