เมื่อวานนี้มีรายงานบัญชีผู้ใช้บนบล็อคเชน Solana ถูกดูดเงินออกจากบัญชีเป็นวงกว้างนับพันราย แม้จะยังหาสาเหตุแน่ชัดไม่ได้ แต่ทาง Solana ก็ออกมาระบุว่าพบว่าบัญชีที่ถูกแฮกเคยเกี่ยวข้องกับกระเป๋าเงิน Slope เวอร์ชั่นโทรศัพท์มือถืออย่างน้อยก็ช่วงหนึ่ง พร้อมกับยืนยันว่ากระบวนการเข้ารหัสลับบนบล็อคเชน Solana ยังปลอดภัยดี
ตอนนี้ยังไม่มีรายละเอียดว่าช่องโหว่ของ Slope เป็นช่องโหว่อะไร แต่ทาง Solana ระบุว่า Slope ส่งกุญแจลับออกไปยังระบบภายนอกโดยไม่ตั้งใจ ทางฝั่ง Slope เองออกมายอมรับว่ากลุ่มผู้ใช้จำนวนหนึ่งเป็นเหยื่อการแฮกครั้งนี้ แต่ระบุว่าตอนนี้มีแค่การคาดเดายังไม่มีอะไรชัดเจน พร้อมกับแนะนำว่าหากใครใช้กระเป๋าเงิน Slope อยู่ให้สร้างบัญชีใหม่ด้วย seed phrase ใหม่ แล้วโอนทรัพย์สินทั้งหมดไปยังบัญชีใหม่
ตอนนี้ผู้ได้รับผลกระทบมีเฉพาะผู้ใช้ Slope บนโทรศัพท์มือถือเท่านั้น ส่วนผู้ใช้กระเป๋าเงินแบบฮาร์ดแวร์ไม่ได้รับผลกระทบ
ที่มา - Slope

on
แบบนี้ใครรับผิดชอบเนี่ย
TeamKiller Thu, 04/08/2022 - 10:49
แบบนี้ใครรับผิดชอบเนี่ย
ัyour key, your coin
lew Thu, 04/08/2022 - 11:12
In reply to แบบนี้ใครรับผิดชอบเนี่ย by TeamKiller
ัyour key, your coin
"ระบุว่า Slope
moonoiz Thu, 04/08/2022 - 11:30
In reply to แบบนี้ใครรับผิดชอบเนี่ย by TeamKiller
"ระบุว่า Slope ส่งกุญแจลับออกไปยังระบบภายนอกโดยไม่ตั้งใจ"
ปัญหาคือส่งไปทำไม ส่งไปได้อย่างไรนี่สิครับ มีด้วยเหรอเนี่ยที่จะไม่ตั้งใจ
พวกนี้ที่เกิดขึ้นได้คือใช้
lew Thu, 04/08/2022 - 12:38
In reply to "ระบุว่า Slope by moonoiz
พวกนี้ที่เกิดขึ้นได้คือใช้ tools debug หรือเก็บ log แล้วดันดึงข้อมูลไปด้วยครับ เหตุการณ์ประเภทรหัสผ่านรั่วไหลก็มีเรื่อยๆ ต่อให้ไม่ได้หลุดต่อสาธารณะ (เจ้าหน้าที่ดูแลเซิร์ฟเวอร์ดันเห็นรหัสผ่าน) ก็พอมีข่าวต้องแจ้งผู้ใช้เปลี่ยนรหัสกัน