Solana Ecosystem နဲ့ ချိတ်ဆက်ထားတဲ့ Crypto Wallet ထောင်ပေါင်းများစွာကို ဟက်ကာတွေက ဒီတစ်ပတ် အစောပိုင်းက ခိုးယူခဲ့ပြီး ပိုင်ရှင်တွေရဲ့ Private Key ကို အသုံးပြုကာ Solana (SOL) နဲ့ USD Coin (USDC) တွေကို ခိုးယူခဲ့တာပါ။ အခုတော့ Solana က Developer, Ecosystem အဖွဲ့နဲ့ လုံခြုံရေး ပညာရှင်တွေရဲ့ စစ်ဆေးမှု ပြီးနောက်မှာ Slope Mobile Wallet App နဲ့ ဆက်စပ်နေတယ်လို့ ပြောပါတယ်။ ဟက်ကာတွေဟာ မတူညီတဲ့ Wallet ၉,၀၀၀ ကျော်ကနေ ဒေါ်လာ ၄ သန်းကျော်ဖိုး ခိုးယူခဲ့တာ ဖြစ်ပါတယ်။
This exploit was isolated to one wallet on Solana, and hardware wallets used by Slope remain secure.
While the details of exactly how this occurred are still under investigation, but private key information was inadvertently transmitted to an application monitoring service. 2/3
— Solana Status (@SolanaStatus) August 3, 2022
လုံခြုံတဲ့ တစ်နေရာထဲကနေ web3 Application တွေကို ရှာဖွေဖို့ အလွယ်ကူဆုံး နည်းလမ်းလို့ ကြေညာထားတဲ့ Slope Finance က မတူညီတဲ့ Seed Phrase Wallet အသစ်ကို ဖန်တီးပြီး ပိုင်ဆိုင်မှု အားလုံးကို အဲဒီ Wallet အသစ်ကို ပြောင်းရွှေ့ထားဖို့ ထုတ်ပြန်ကြေညာလိုက်ပါတယ်။ Slope ဝန်ထမ်းတွေ ပိုင်တဲ့ Wallet များစွာလည်း ခိုးယူခံရပေမယ့် အင်တာနက်နဲ့ မချိတ်ဆက်ထားတဲ့ Cold Wallet လို့ ခေါ်တဲ့ ဟာ့ဒ်ဝဲ Wallet တွေက ဘေးကင်းလုံခြုံပါတယ်။
Slope က ခိုးယူခံရတဲ့ ဖြစ်စဉ် အသေးစိတ်ကို မပြောသေးပေမယ့် ပြင်ပလူတွေက ကုမ္ပဏီရဲ့ Mobile App ဟာ User တွေရဲ့ Private Key တွေကို Unencrypted မလုပ်ဘဲ ပေးပို့နေကြတဲ့ အထောက်အထားတွေတွေ့ရတယ်လို့ ပြောပါတယ်။
Solana က “ ခိုးယူခံရတဲ့ ဖြစ်စဉ် အသေးစိတ်ကို စုံစမ်းနေတုန်း ဖြစ်ပြီး Private Key သတင်းအချက်အလက်ကို Application Monitoring Service ကို ပေးပို့ခဲ့တာကို သိထားပါတယ်။ Solana Protocol ကို ဖောက်ထွင်းခံရတဲ့ သက်သေအထောက်အထား မတွေ့သေးပါဘူး။ “ လို့ ပြောပါတယ်။
Ref : theverge