Solana blâme l’éditeur du portefeuille Slope pour le piratage de la blockchain

Ruholamin Haqshanas
| 4 min read

L’équipe derrière la blockchain Solana (SOL) a établi un lien entre le piratage généralisé qui a affecté plus de 8 000 portefeuilles et entraîné la perte de plus de 8 millions de dollars de fonds et le portefeuille propriétaire crypto Slope.

Source: AdobeStock / Natallia

“Après une investigation menée par les développeurs, les équipes de l’écosystème et les auditeurs de sécurité, il apparaît que les adresses affectées ont été à un moment donné créées, importées ou utilisées dans les applications du portefeuille mobile Slope”, a déclaré le compte Twitter officiel de Solana Status.

Dans une déclaration officielle, Slope n’a ni confirmé ni rejeté l’affirmation, mais a déclaré que “rien n’est encore définitif” et qu’ils explorent actuellement “quelques hypothèses sur la nature de la brèche.”

“Nous menons activement des enquêtes et des audits en interne, en collaboration avec des groupes de sécurité et d’audit externes de premier plan”, a déclaré l’équipe de Slope. Elle a également appelé les utilisateurs à créer une nouvelle “phrase seed” unique et à transférer tous leurs actifs vers ce nouveau portefeuille.

Slope est un portefeuille crypto autogéré et une extension de navigateur basés sur le Web, qui permet aux utilisateurs de conserver leurs actifs sur la blockchain Solana.

Le montant exact des fonds perdus varie entre 4,5 et 8 millions de dollars, selon la source, mais selon le tableau de bord fourni par l’outil d’analyse de l’écosystème Solana, Solscan, à 7h30 UTC jeudi matin, un total de 8,58 millions de dollars a été transféré vers les portefeuilles des pirates jusqu’à présent.

L’équipe de Solana a rejeté toute possibilité que le piratage soit le résultat d’un bug du code central de la blockchain : “Il ne s’agit absolument pas d’un bug du code de Solana, mais d’une faille au niveau d’un logiciel utilisé par plusieurs portefeuilles populaires parmi les utilisateurs du réseau”.

L’équipe du portefeuille Phantom, qui avait précédemment assuré à ses utilisateurs que le piratage de Solana n’était pas “un problème spécifique à Phantom” malgré le fait que certains portefeuilles Phantom aient été vidés, a noté que les détenteurs de ces portefeuilles avaient précédemment interagi avec un portefeuille Slope.

“Phantom a des raisons de croire que les piratages signalés sont dus à des complications liées à l’importation de comptes vers et depuis Slope”, a tweeté l’équipe de Phantom.

Pendant ce temps, le développeur crypto qui se fait appeler Foobar sur Twitter a affirmé que le portefeuille Slope pourrait avoir enregistré des “phrases seed” en texte clair sur leurs propres serveurs centralisés.

“Donc Slope envoyait des clés privées et des phrases seed en texte clair à un serveur”, a déclaré le vétéran du secteur crypto Adam Cochran. “Il n’y a absolument aucune raison de conception acceptable pour cela. Je m’attendais à une chaîne de caractères ajoutée quelque part de manière incorrecte comme une fuite (…) que diable ? “.

Le piratage généralisé aurait débuté mardi, lorsque les utilisateurs ont commencé à signaler la disparition de leurs fonds à leur insu des principaux portefeuilles chauds de la blockchain, notamment Phantom, Slope et TrustWallet. Certains utilisateurs concernés n’auraient pas eu d’interaction avec les contrats depuis plus de 40 jours.

Les entreprises de sécurité blockchain ont rapidement déterminé que les transactions étaient signées par les propriétaires réels, ce qui suggèrait une sorte de compromission de la clé privée. Le piratage n’a pas affecté les portefeuilles matériels.

Malgré l’ampleur du piratage, le jeton natif SOL de Solana a bien résisté. Il s’échange au moment de la rédaction de cet article à 38,89 USD, soit une baisse de 1 % en un jour et une baisse de 1,62 % en une semaine.

Suivez nos liens d’affiliés:

  • Pour acheter des cryptomonnaies en Zone SEPA, Europe et citoyens français, visitez Coinhouse
  • Pour acheter des cryptomonnaies au Canada, visitez Bitbuy
  • Pour générer des intérêts grâce à vos bitcoins, allez sur le site de BlockFi
  • Pour sécuriser ou stocker vos cryptomonnaies, procurez-vous les portefeuilles Ledger ou Trezor
  • Pour transiger vos cryptos de façon anonyme, installez l’application NordVPN

Pour investir dans le minage de cryptomonnaies ou les masternodes:

Pour accumuler des cryptos en jouant :

  • Au poker sur la plateforme de jeux CoinPoker
  • À un fantasy football mondial sur la plateforme Sorare

Restez informé grâce à notre newsletter hebdomadaire gratuite et à nos réseaux sociaux: