

Масштабний інцидент безпеки вплинув на застосунок Slope wallet. Зловмисники вивели кошти з тисяч гаманців, що призвело до компрометації цифрових активів на суму близько 4,1 мільйона доларів США. Аналіз транзакцій у ланцюжку показав, що приватні ключі постраждалих гаманців були скомпрометовані або витекли, і згодом їх використали для несанкціонованих транзакцій без згоди власників.
Інцидент створив критичну загрозу для безпеки користувачів. Він торкнувся всіх, хто створював, імпортував або використовував адреси гаманців через застосунки Slope для iOS чи Android. Особливо вразливими стали користувачі, які імпортували сид-фрази у додаток Slope: матеріал приватного ключа був переданий зовнішньому сервісу моніторингу застосунків. Водночас ця подія не стосується жодних вразливостей основного коду Solana Labs, Solana Foundation чи самого протоколу Solana. Це підтверджує відсутність ризиків на рівні протоколу для ширшої екосистеми Solana.
Розробники, аналітики та аудитори безпеки встановили: вразливість виникла лише у провайдера Slope wallet, який підтримує адреси Solana та Ethereum. Точний спосіб отримання або перехоплення інформації приватного ключа досі з’ясовується. З’явилися докази, що матеріал приватного ключа передавався застосунком Slope сторонньому сервісу моніторингу, що створило несанкціоновану загрозу розголошення.
Основний вплив обмежився користувачами Slope wallet, але деякі користувачі інших програмних гаманців, зокрема Phantom чи Solflare, могли постраждати через повторне використання сид-фраз, які спершу генерували або зберігали у Slope. І Solana, і Ethereum застосовують мнемонічні коди BIP39 для створення сид-фраз. Ті, хто імпортував однакову сид-фразу у декілька гаманців, збільшили зону своєї вразливості. Апартні гаманці залишаються цілком захищеними, як і будь-які гаманці, які створювали із сид-фраз, що ніколи не були імпортовані чи використані у Slope. Сам факт імпорту сид-фрази у застосунок Slope призводить до підвищеного ризику компрометації.
Всі, хто використовував Slope wallet чи імпортував сид-фрази у застосунок Slope, повинні негайно захистити свої активи, незалежно від наявності несанкціонованих транзакцій. Рекомендована процедура складається з трьох обов’язкових кроків:
Спершу створіть нову сид-фразу у безпечному застосунку гаманця, який не був скомпрометований. Так ви забезпечите, що нові ключі не потрапляли у вразливі системи. Далі переведіть всі цифрові активи — токени й NFT — зі старого гаманця на нову адресу гаманця. Це забезпечить, що активи не лишаються під загрозою. Наостанок повністю відмовтеся від старої адреси гаманця: вона вже під загрозою і не може використовуватись у майбутньому.
Не можна повторно використовувати гаманці, створені на основі сид-фраз із застосунків Slope. Команда розробників взаємодіє з експертами та аудиторами безпеки по всій екосистемі для з’ясування повного масштабу інциденту. Користувачам із додатковою інформацією слід звертатися до офіційних каналів підтримки. Загальні питання слід адресувати відповідним службам підтримки.
Інцидент безпеки Slope wallet став масштабною компрометацією, яка торкнулася тисяч користувачів і мільйонів доларів у цифрових активах. Причиною стала ненавмисна передача матеріалу приватного ключа через застосунок до зовнішнього сервісу моніторингу, що призвело до несанкціонованого доступу. Вразливість була локалізована у провайдера Slope wallet і не стосувалася протоколу Solana. Користувачі, які імпортували сид-фразу у Slope або використовували гаманці з такими сид-фразами, залишаються під загрозою. Рекомендована стратегія — згенерувати нову сид-фразу, перевести всі активи у безпечний гаманець та остаточно відмовитися від скомпрометованих адрес. Це дає користувачам ефективний шлях для захисту залишкових активів і запобігання несанкціонованому доступу в майбутньому. Інцидент підкреслює ключову роль безпеки сид-фраз і ризики імпортування чутливих криптографічних даних у потенційно вразливі застосунки.
Найнадійніші криптовалютні гаманці поєднують високий рівень безпеки з простотою для користувача. Некостодіальні рішення, як Bleap і Trust Wallet, отримують високу оцінку за захист, простий інтерфейс і підтримку багатьох активів. Вибирайте гаманець згідно з власними вимогами та очікуваннями щодо безпеки.
Так, для Solana доступно кілька варіантів гаманців. Найпопулярніші — Phantom, Brave Wallet і Magic Eden. Вони дозволяють безпечно зберігати, надсилати й отримувати токени SOL та інші активи екосистеми Solana.
Безпека онлайн-гаманця визначається вашими потребами. Важливо, щоб гаманець підтримував шифрування, двофакторну автентифікацію та проходив зовнішній аудит безпеки. Апартні гаманці забезпечують найвищий рівень захисту для довгострокового зберігання, а кастодіальні — зручність із професійним рівнем інституційного захисту.
Завантажте застосунок Slope Wallet, зареєструйте обліковий запис і підтвердьте свою електронну адресу. Підключіть криптовалютний гаманець для миттєвого початку роботи.
Slope Wallet використовує галузеві стандарти захисту, зокрема шифрування та управління приватними ключами. Після попередніх інцидентів команда впровадила додаткові заходи для підвищення безпеки й захисту активів користувачів.
Slope Wallet підтримує зберігання активів Ethereum і Solana, дозволяє клонувати активи Ethereum у Solana одним кліком і забезпечує миттєві транзакції з наднизькими комісіями — приблизно 1/1000 вартості транзакцій Ethereum.
Так, Slope Wallet повністю підтримує токени Solana і NFT, забезпечуючи зручний і безпечний доступ до ваших цифрових активів у блокчейні Solana.











