Solana Hack: aplicativos de carteira revelam vulnerabilidades

A comunidade criptográfica ficou chocada com mais um grande hack. Desta vez, o blockchain Solana, com sua SOL fazendo as 10 principais moedas em termos de valor de mercado, tornou-se um alvo de abuso de criptografia. O ataque começou na terça-feira, 2 de agosto, e continuou durante a noite. Em 3 de agosto, mais de 8,000 carteiras foram comprometidas, com o número de vítimas continuando a aumentar. Vários endereços ligados ao ataque foram detectados através de Solana FM Explorador. Com base nesses dados, as perdas chegam a milhões de dólares.

A causa do ataque ainda está sendo investigada, mas sabemos que aqueles que ficaram insatisfeitos por perder seu dinheiro usaram aplicativos móveis de carteiras quentes e importaram sua frase inicial para a Slope Wallet. O cofundador do Solana Labs, Anatoly Yakovenko, twittou que carteiras iOS sucumbiu aos ataques da cadeia de suprimentos. Mais tarde, ele atualizou seu tweet, admitindo que as carteiras do Android também foram afetadas.

Alegadamente, os ataques foram desfeitos por meio do envolvimento de terceiros, pois os hackers conseguiram aprovar transações em nome dos proprietários de carteiras. Até agora, foi revelado que os usuários do Phantom, Slope, TrustWallet e outras carteiras quentes foram vítimas dos ataques.

O especialista em FinTech Adam Cochran entrevistou alguns usuários que perderam seu dinheiro em um hack. Na opinião dele, os ataques podem ser resultado de chaves privadas mal armazenadas. Descobriu-se que a maioria dos usuários da Trust Wallet importou sua frase inicial para a Slope Wallet. Essa coincidência pode esclarecer as razões do misterioso desaparecimento de milhões de dólares das carteiras de criptomoedas em todo o mundo. Qualquer pessoa com uma frase inicial não tem dificuldade em obter acesso a fundos no Trust ou em qualquer outra carteira.

Hot Wallets vs. Carteiras frias

O incidente definitivamente levantou uma bandeira vermelha para todos os usuários de carteiras quentes, aquelas que armazenam chaves online e sempre permanecem conectadas à Internet. Alternativamente, carteiras frias são dispositivos que geralmente se parecem com unidades USB que mantêm as chaves e uma frase de backup offline. Os defensores das carteiras frias provavelmente estão felizes com o caso Solana, confirmando sua forte crença de que os dispositivos de hardware são o melhor lugar para manter o dinheiro seguro. 

Ao mesmo tempo, a facilidade de uso é definitivamente um ponto fraco das carteiras frias e um ponto forte das carteiras quentes. Além disso, carteiras frias também podem ser comprometidas, como no caso de Ataques de phishing da Trezor. Como encontrar um equilíbrio entre conveniência e segurança? Aqui apresentamos três carteiras criptográficas que podem ter um histórico de zero hack, oferecendo soluções rápidas e convenientes.

AGORA Carteira

A carteira NOW, desenvolvida pela Mude agora team, é uma carteira criptográfica sem custódia que não mantém as chaves privadas dos usuários ou uma frase inicial, permitindo que eles controlem totalmente seus fundos. Portanto, você pode ter certeza de que sua frase de backup nunca sai do seu dispositivo, a menos que você a compartilhe deliberadamente com terceiros. O caso Solana demonstrou que consequências podem existir.

A escolha de mais de 20,000 pares facilita o armazenamento e a troca de praticamente qualquer criptomoeda que você possa imaginar, e as trocas de Fiat para criptomoeda também são possíveis. Os usuários da NOW Wallet podem armazenar quaisquer tokens em 7 redes: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn e Solana. Além disso, a NOW Wallet permite que você armazenar NFTs em Ethereum e Solana e conecte-se a dApps com WalletConnect.

Indo além das meras funções de armazenamento, a NOW Wallet oferece oportunidades para obter renda passiva, habilitando os recursos de staking de BNB, TRX e NOW Token. É importante ressaltar que uma versão avançada do staking TRX está disponível, com todos os recursos e funcionalidades que o TRON oferece.

Não houve uma única violação da segurança da NOW Wallet graças à forte e eficiente Mecanismos AML, prevenindo qualquer tipo de fraude e golpes. A equipe ChangeNOW contribuiu muito para criar um ambiente de criptografia seguro e confiável, recuperação mais de US$ 19 milhões de hacks e fraudes até agora.

Guarda Carteira

Esta carteira criptográfica oferece acesso a mais de 300 moedas que você pode facilmente comprar, armazenar e apostar, gerando assim uma renda extra. Com Guarda, você pode acompanhar seu portfólio e acessar seus fundos de qualquer lugar usando um desktop ou dispositivo móvel.

Esta carteira pode ser usada com o Ledger Nano S, dando-lhe um impulso de segurança. A Guarda Wallet é perfeita para investidores iniciantes em criptomoedas devido à sua interface amigável e atendimento ao cliente responsivo. Staking e empréstimos garantidos por criptomoedas estão entre os recursos avançados que os investidores experientes em criptomoedas apreciarão.

Carteira MetaMask

MetaMask wallet é uma da família de produtos ConsenSys. Ele capacita o armazenamento e trocas de tokens baseados em Ethereum. A segurança é garantida pela forma como a carteira lida com os dados confidenciais dos usuários. Todas as senhas e chaves são geradas em um dispositivo, portanto, apenas o proprietário de uma carteira tem acesso às suas contas e dados. Além disso, a MetaMask aprimora continuamente seus mecanismos de segurança colaborando com uma comunidade ativa de pesquisadores de segurança por meio do Bug Bounty Program.

O MetaMask permite tokens de troca de uma carteira de desktop ou móvel. Embora apenas tokens baseados em Ethereum estejam disponíveis para troca, os usuários do MetaMask podem comprar stablecoins e tokens nativos em uma ampla variedade de redes: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom e Celo. Nenhuma aposta está disponível, no entanto.

ponto de partida

É uma triste verdade, mas golpes e ataques cibernéticos se tornaram uma ocorrência frequente na esfera criptográfica. Ao mesmo tempo, a razão mais frequente para eles é a negligência dos usuários em relação a regras simples de segurança. O caso do hack massivo de Solana é mais uma prova da importância de manter a higiene cibernética e ser especialmente seletivo ao escolher uma carteira de criptomoedas confiável. 

A segurança é uma questão delicada quando se trata de armazenar e gerenciar ativos digitais. A beleza das carteiras de criptomoedas sem custódia é que elas combinam segurança e conveniência de uso. Naturalmente, sua escolha de uma carteira criptográfica deve depender de suas preferências e com base em sua própria pesquisa completa. As três carteiras apresentadas acima são apenas as opções a serem observadas. 

Fonte: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/