


В августе 2022 года в приложении Slope wallet произошла крупная утечка безопасности, которая длилась около четырех часов. Злоумышленники скомпрометировали 9 231 кошелек и похитили примерно 4,1 млн $ в цифровых активах. Анализ транзакций в блокчейне показал утечку или компрометацию приватных ключей затронутых кошельков, что позволило атакующим подписывать и отправлять несанкционированные вредоносные транзакции. Этот случай стал одним из самых значительных событий в системе безопасности Solana, затронув многих пользователей мобильных приложений Slope wallet на iOS и Android.
В ходе совместного расследования разработчиков, аналитических компаний и аудиторов безопасности было установлено, что затронутые кошельки были созданы, импортированы или использовались в приложениях Slope wallet. Причина инцидента — случайная передача приватных ключей пользователей Slope wallet в сервис мониторинга приложений. Точный способ получения или перехвата этих данных злоумышленником оставался невыясненным, однако подтверждено, что уязвимостей в основном коде Solana Labs, Фонда Solana и протокола Solana не обнаружено. Это был не сбой на уровне протокола, а изолированный недостаток безопасности, связанный с Slope wallet.
Инцидент затронул не только пользователей Solana. Некоторые владельцы других программных кошельков, таких как Phantom и Solflare, также пострадали из-за повторного использования сид-фраз, ранее созданных или сохраненных в Slope wallet. Поскольку для генерации сид-фраз Ethereum и Solana применяют BIP39-мнемоники, пользователи, повторно использовавшие сид-фразы на разных блокчейнах, столкнулись с компрометацией кошельков Ethereum. Аппаратные кошельки и любые кошельки, созданные на основе сид-фраз, которые ни разу не импортировались и не использовались в Slope wallet, не пострадали.
Пользователям, работавшим с Slope wallet или импортировавшим сид-фразы в приложение, рекомендовали принять защитные меры. Процесс устранения включал три шага: создать новую сид-фразу с помощью другого надежного кошелька, перевести все цифровые активы, включая токены и NFT, из скомпрометированного кошелька в новый, полностью отказаться от старого адреса. Кроме того, пользователям настоятельно советовали не использовать повторно кошельки, созданные на основе сид-фраз, которые были задействованы в мобильных приложениях Slope wallet, поскольку такие кошельки не считаются безопасными. Провайдер Slope wallet обязался сотрудничать с разработчиками, экспертами по безопасности и другими протоколами для выяснения масштаба инцидента и способа получения приватных ключей злоумышленником.
Инцидент безопасности Slope wallet был критической утечкой, затронувшей только одного провайдера кошелька, а не сбой протокола. Было похищено около 4,1 млн $ из более чем 9 000 кошельков из-за компрометации приватных ключей. Этот случай подчеркнул важность надежного управления ключами и риски, связанные с импортом сид-фраз в сторонние приложения. Пользователям Slope wallet рекомендовали немедленно защитить свои активы, создав новые кошельки и переведя средства, а также не использовать повторно скомпрометированные сид-фразы. Инцидент напоминает о необходимости строго соблюдать меры безопасности и понимать, что недостатки у провайдеров кошельков не свидетельствуют о слабых местах блокчейн-протокола.
Slope Wallet — мультицепочечный DeFi-кошелек, поддерживающий Solana, Ethereum и Binance Smart Chain. Он позволяет управлять криптоактивами, работать с DeFi-протоколами, торговать NFT и взаимодействовать с децентрализованными приложениями через интуитивный интерфейс.
Да, для Solana существуют кошельки для хранения и управления токенами SOL и активами на базе Solana. Через кошельки Solana можно отправлять, получать и торговать SOL и другими SPL токенами.
Скачайте приложение Slope Wallet, создайте или импортируйте аккаунт, подключитесь к выбранной блокчейн-сети и начните управлять криптоактивами. Следуйте инструкциям приложения для безопасного депозита, перевода или торговли токенами.
Slope Wallet обеспечивает удобство, но сопряжен с рисками безопасности, включая угрозу взлома и уязвимости. Пользователям рекомендуется использовать надежные пароли, включать защитные функции и внимательно относиться к приватным ключам для минимизации рисков.











