Phantom гарантирует пользователям безопасность кошелька после уязвимости библиотеки Solana

Как опытный аналитик с многолетним опытом работы на рынке криптовалют, я могу с уверенностью сказать, что недавняя проблема безопасности, обнаруженная в библиотеке Solana/Web3.js, является напоминанием о постоянно развивающемся ландшафте технологии блокчейн. Хотя появление таких уязвимостей вызывает разочарование, в равной степени обнадеживает то, что ответственные игроки, такие как Phantom и Solflare, решают эти проблемы прозрачно и оперативно.


🚀 Готовы к криптовалютным новостям? Присоединяйтесь к Telegram-каналу @Cryptomoonru прямо сейчас! Получайте обновления в режиме реального времени, анализ рынка и советы инсайдеров. Не пропустите! Нажмите здесь: 👇

CryptoMoon Telegram


Поставщик услуг блокчейна Phantom, использующий сеть Solana, заверил своих клиентов, что их платформа остается безопасной, несмотря на недавно обнаруженную уязвимость в библиотеке Solana/Web3.js. Команда Phantom подтвердила, что на их платформе никогда не использовались эксплойтованные версии библиотеки (1.95.6 и 1.95.7). Это объявление призвано убедить пользователей в том, что эта уязвимость не представляет угрозы для их кошельков или средств, хранящихся в Phantom.

Проблема возникла из-за сообщения разработчика Solana Trent.sol, который предупредил пользователей, что версии 1.95.6 и 1.95.7 библиотеки Solana/web3.js были скомпрометированы уязвимостью, которая приводит к утечке закрытых ключей, подвергая риску средства пользователей. Он посоветовал пользователям этих версий немедленно обновиться до версии 1.95.8. Он также призвал службы с возможностью внесения в черный список заблокировать указанный адрес кошелька, потенциально связанный с эксплойтом.

Как преданный пользователь Phantom, я не могу не похвалить его за надежную безопасность, которую он предлагает. Один проницательный крипто-обозреватель даже заметил, что, хотя другие могут дрожать от страха, Phantom продолжает побеждать. Однако другой голос в сфере криптографии предполагает, что для дальнейшего укрепления своей и без того впечатляющей защиты Phantom может рассмотреть возможность добавления дополнительных уровней безопасности для защиты от потенциальных инцидентов, связанных с опустошением кошелька.

Другие проекты Solana реагируют на проблему с библиотекой Web3.js

На нас не повлияла недавняя проблема с библиотекой Solana web3.js. Мы используем стабильные версии программного обеспечения и тщательно проверяем наш код на предмет защиты от любых угроз.

Несмотря на текущую проблему с Solana и web3.js, Solflare не пострадала. Для обеспечения безопасности мы реализуем блокировку версий и проводим тщательные, как ручные, так и автоматические проверки кода для защиты от атак в цепочке поставок. Будьте уверены: с нами ваши ключи будут надежно защищены.

Аналогичным образом Drift — децентрализованная платформа на Солане — пояснила, что обнаруженная уязвимость не затронула ее. Они объяснили, что их кодовая база Drift не зависит от двух затронутых версий Solana/web3.js.

Проблемы безопасности для систем блокчейна сохраняются

Раскрытие уязвимости trent.sol подчеркивает постоянные проблемы безопасности в сетях блокчейна. Тщательная проверка показала, что затронутые издания библиотеки содержали скрытый код, предназначенный для кражи закрытых ключей и их передачи в специальный цифровой кошелек.

Как криптоинвестор, я осознал последствия потенциального нарушения безопасности, связанного с такой платформой для разработчиков, как Socket. Если разработчик по незнанию интегрирует затронутую версию в свои проекты, он может непреднамеренно раскрыть свои драгоценные закрытые ключи. Следовательно, пользователи приложений, созданных с помощью этой скомпрометированной библиотеки, потенциально могут столкнуться с потерей своих кровно заработанных средств, поскольку их закрытые ключи могут оказаться под угрозой.

Включение этих конкретных версий в ваши проекты может непреднамеренно раскрыть ваши секретные коды доступа, потенциально подвергая их риску. Если хакеру удастся взломать библиотеку, используемую приложением, цифровые кошельки пользователей могут быть опустошены из-за раскрытия закрытых ключей.

Смотрите также

2024-12-04 13:21