
La firma de investigación de seguridad, Otter, afirma que han precisado lo que pudo haber causado la brecha para el hack masivo, apuntando a casi 8.000 billeteras cripto en el ecosistema de Solana.
El jueves por la mañana, Otter, una firma de seguridad enfocada en Solana, informó que la aplicación de billetera Slope envió las frases iniciales de los usuarios a un servidor centralizado. Slope contrató este servidor de una empresa llamada Sentry.
Agregó que las frases semilla pasadas al servidor de Slope se guardaron en forma de texto legible. Dado que las frases no estaban encriptadas, cualquier persona con acceso a este servidor Sentry específico podría acceder potencialmente a las claves privadas de los usuarios. El bajo estándar de seguridad probablemente condujo a la violación, lo que les dio a los piratas informáticos la capacidad de adquirir las frases iniciales y drenar los fondos.
«Hemos confirmado de forma independiente que la aplicación móvil de Slope envía mnemónicos a través de TLS (Seguridad de la capa de transporte) a su servidor Sentry centralizado».
Tuiteó Otter
Mientras tanto, Slope hizo una declaración diciendo que no tenía una respuesta firme sobre la causa de la brecha. “Tenemos algunas hipótesis sobre la naturaleza de la brecha, pero aún no hay nada firme”, dijo el desarrollador de la billetera para Solana.
Como medida de seguridad, Slope ha aconsejado a todos sus usuarios anteriores que transfieran fondos creando otras carteras con frases iniciales únicas.