Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Solana Hack Mengungkap Kekurangan Perpustakaan, Menghabiskan Biaya Pengembang $160K

Solana Hack Mengungkap Kekurangan Perpustakaan, Menghabiskan Biaya Pengembang $160K

CoineditionCoinedition2024/12/06 03:55
Oleh:By Anisha Pandey

  • Peretasan Web3.js Solana mengekspos kelemahan perpustakaan, menguras $160K dari dApps dan proyek-proyek utama.
  • Pengembang didesak untuk memperbarui perpustakaan Solana ke versi 1.95.8 untuk mengamankan dApps dari peretasan di masa mendatang.
  • Harga SOL turun 1,3% setelah kerugian $160K tetapi tetap naik 289,58% dari tahun ke tahun.

Jaringan blockchain lapisan 1 Solana (SOL) mengalami serangan rantai pasokan perangkat lunak besar-besaran pada hari Selasa, yang berdampak pada pengguna dan pengembang protokol. Serangan tersebut melibatkan pustaka JavaScript solana/web3.js, yang digunakan oleh banyak aplikasi terdesentralisasi (dApps) di blockchain Solana.

Tim pengembang Solana, Anza, melaporkan bahwa akun dengan akses untuk menerbitkan perpustakaan disusupi. Hal ini memungkinkan penyerang untuk memperkenalkan kode berbahaya yang menangkap kunci pribadi dan mengirimkannya ke alamat yang dikodekan keras. Akibatnya, penyerang menguras dana dari dApps yang berinteraksi dengan kunci pribadi ini.

Another bad day for Solana users and developers… a massive wallet draining attack was injected into their tech stack.

The injected code captures private keys and transmits them to a hardcoded address.

Believed to be the result of a social engineering/phishing attack targeting…

— phil (@phil_uplc) December 4, 2024

Read also: Solana ETFs Under SEC Scrutiny: Approval Timeline Revealed


Anza menyatakan di X (sebelumnya Twitter) bahwa serangan itu “seharusnya tidak memengaruhi dompet non-kustodian” karena mereka tidak mengekspos kunci pribadi yang disimpan di perpustakaan selama transaksi. Hanya proyek yang secara langsung menangani kunci privat dan diperbarui antara pukul 15:20 UTC dan 20:25 UTC pada hari Selasa yang terpengaruh.

Tim pengembang Solana dengan cepat menangkap dan menghapus kode yang tidak sah. Mereka juga meminta pengembang untuk memperbarui ke versi 1.95.8. Analis “MartyParty” segera mengkonfirmasi bahwa aliran uang telah berhenti, menunjukkan masalah telah diperbaiki .

Dampak Serangan: Kerugian Enam Digit dan Penurunan Harga SOL

Pengembang nama samaran DeFiLlama, 0xngmi, menunjukkan bahwa beberapa investor melaporkan kerugian enam digit. Data on-chain menunjukkan bahwa sebanyak $160.000 hilang, terutama dalam token SOL, bersama dengan $31.000 dalam token lainnya. 0xngmi percaya kerusakannya bisa lebih buruk, tetapi situasinya ditangani dengan baik.


Data CoinMarketCap menunjukkan SOL saat ini diperdagangkan pada $235,98, turun 1,3% dalam 24 jam terakhir. Aset digital turun serendah $223, jatuh menjadi $217 pada 3 Desember ketika serangan itu dilaporkan. Namun, altcoin telah meroket 289,58% sejak Desember 2023 dan mencapai kapitalisasi pasar sebesar $112 miliar.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Pemegang token UNI menyetujui pendanaan yayasan baru sebesar $165,5 juta, meletakkan dasar untuk 'pengalihan biaya' yang telah lama dijanjikan

Ringkasan Cepat Komunitas Uniswap telah memilih mendukung dua proposal tata kelola, termasuk satu yang meletakkan dasar untuk mengaktifkan "pengalihan biaya" yang telah lama dijanjikan. Proposal tersebut memberikan Uniswap Foundation pendanaan baru sebesar $165,5 juta untuk mengembangkan ekosistem Uniswap setelah Uniswap v4 dan Unichain diluncurkan awal tahun ini.

The Block2025/03/20 01:01
Pemegang token UNI menyetujui pendanaan yayasan baru sebesar $165,5 juta, meletakkan dasar untuk 'pengalihan biaya' yang telah lama dijanjikan

Kesepakatan usaha kripto turun 60% sejak Oktober karena investor menjadi lebih selektif

Ringkasan Cepat Penyusutan lanskap ventura tampaknya mempengaruhi semua kategori kripto secara seragam. Berikut adalah kutipan dari buletin Data dan Wawasan The Block.

The Block2025/03/20 01:01
Kesepakatan usaha kripto turun 60% sejak Oktober karena investor menjadi lebih selektif