Solana Cüzdan Sağlayıcısı Phantom, Sistemlerinin Akınla Başa Çıktığı Söyledi
Solana cüzdan sağlayıcısı Phantom, sistemlerinin 4 milyon dolarlık saldırıda taviz vermediğini söyledi.
Phantom, güvenlik denetleyicilerinin rastgele cüzdan saldırısına karşı sistemde açık bulamadıklarını aktardı. En başta, Phantom, Slope, Sollet ve Solflare ile temaslı Solana dijital cüzdanların iOS tabanlı uygulamasında bir “zincir saldırısına” maruz kalmış olabileceğine inanılıyordu.
Web3 cüzdan sağlayıcısı Phantom, bilgisayar korsanlarının şimdiye kadar 9.203 cüzdana yaptığı taarruzla 4.08 milyon dolar çalmasından evvel sistemlerinin tehlikeye atılmadığını açıkladı. Phantom ayrıyeten, güvenlik denetçileri tarafından yaklaşık bir hafta süren soruşturmasında kendi sistemlerinde bir güvenlik açığının bulunmadığını da açıkladı.
Phantom, attığı bir tweette şöyle dedi:
2 Ağustos’ta yaşanan olaya istinaden neredeyse bir hafta süren araştırmanın sonucunda grubumuz, Phantom’un sistemlerinin hiçbir formda ihlal edildiğine dair bir delil bulamadı.
1/ After almost a week of investigation, our team has not found any evidence that Phantom's systems were compromised during the August 2nd security incident.
Work is still ongoing, but given the seriousness of the situation, we want to give an update on what we have done so far.
— Phantom (@phantom) August 9, 2022
Bu Atakta Slope Sınıfta Kaldı!
Ardından Solana geliştiricileri olayı sırf Slope cüzdan uygulamasına kadar takip etti. Solana ekibi, hücuma uğramış cüzdanların yalnızca bir noktada oluşturulduğunu, içeri aktarıldığını yahut Slope uygulamasında kullanıldığı bulgusuna vardı. Bu bulgu bağımsız güvenlik firması Otter tarafından da onaylandı. Otter yaptığı açıklamada, cüzdanları müdafaaya yarayan “seed phrases” olarak isimlendirilen ve cüzdanı çalıntıya karşı koruyan bir dizi şifrenin “yanlışlıkla” servera açıkça okunabilir halde yollandığını söyledi. Bu güvenlik açığı, hackerlara kullanıcıların cüzdanlarına ulaşması ve içindeki varlıkları çalması için yer hazırladı.
Açıklamada Phantom ek olarak, Phantom’un yükümlülüğü olmayan cüzdanlarda hack olayının gerçekleştiğini söyledi.
Phantom mevzuya dair şöyle dedi:
Kimi Phantom kullanıcıları bu olaydan etkilenmiş olsa da, her incelediğimiz adreste gördük ki onların güvenlik şifrelerini Phantom olmayan bir cüzdana yahut içe aktardıklarını tespit ettik.
Slope mevzu üzerine şirketin olaya dair bir yanıtı olmadığını söyledi. Slope ayrıyeten bahisteki araştırmalarının sonlanmak üzere olduğunu, bu bahiste blok zincir istihbarat firması TRM ve kolluk kuvvetleriyle birlikte çalıştıklarını söyledi.
