Ongoing Solana-based wallet hack seeing millions drained

CointelegraphPublicado a 2022-08-03Actualizado a 2022-08-03

Resumen

NFT marketplace Magic Eden noted that it “seems to be a widespread SOL exploit at play" and called on users to revoke permissions for any suspicious links in their Phantom wallets.

An ongoing, widespread hack has seen as much as $8 million in funds drained so far across a number of Solana-based hot wallets.

At the time of writing, Solana (SOL) is currently trending on Twitter as countless users are either reporting on the hack as it unfolds, or are reporting to have lost funds themselves, warning anyone with Solana-based hot wallets such as Phantom and Slope wallets to move their funds into cold wallets.

Blockchain investigator PeckShield on August 2 said the widespread hack is likely due to a "supply chain issue" which has been exploited to steal user private keys behind affected wallets. It said the estimated loss so far is around $8 million.

#PeckShieldAlert The widespread hack on Solana wallets is likely due to the supply chain issue exploited to steal/uncover user private keys behind affects wallets. So far, the loss is estimated to be $8M, excluding one illiquid shitcoin (only has 30 holds & maybe misvalued $570M) pic.twitter.com/aTGNsTc6d8

— PeckShieldAlert (@PeckShieldAlert) August 3, 2022

Solana-based wallets providers including Phantom and Slope, and non-fungible token (NFT) marketplace Magic Eden are among those that have commented on the issue, with wallet provider Phantom noting that it is working with other teams to get to the bottom of the issue, although it says it does not “believe this is a Phantom-specific issue” at this stage.

We are working closely with other teams to get to the bottom of a reported vulnerability in the Solana ecosystem. At this time, the team does not believe this is a Phantom-specific issue.

As soon as we gather more information, we will issue an update.

— Phantom (@phantom) August 3, 2022

Magic Eden confirmed the reports earlier in the day by stating that “seems to be a widespread SOL exploit at play that's draining wallets throughout the ecosystem” as it called on users to revoke permissions for any suspicious links in their Phantom wallets.

Slope said it is currently working with Solana Labs and other Solana-based protocols to pinpoint the issue and rectify it, though there were "no major breakthroughs yet."

Still war-rooming through it. No major breakthroughs yet. Will follow up as soon as possible with any major conclusions and/or recommended practices.

— Slope (@slope_finance) August 3, 2022

Twitter user @nftpeasant said as much as $6 million worth of funds were siphoned from Phantom wallets during a 10-minute period on August 2. In one instance it appears a Phantom wallet user had $500,000 worth of USDC drained from their account.

Popular scam detective and self-described “on-chain sleuth” @zachxbt also did some digging and revealed to their 274,800 followers that the hackers initially funded the primary wallet associated with this attack via Binance seven months ago.

The transaction history shows that the wallet remained dormant until today before the hackers conducted transactions with four different wallets 10 minutes before the attack started.

Scammers wallet funded via Binance 7 months agohttps://t.co/5gQbObcsg4 https://t.co/sco5SPBrne pic.twitter.com/AL6Hm4F3R3

— ZachXBT (@zachxbt) August 3, 2022

There have also been different reports on how many wallets have been affected and the extent of the damage so far.

Crypto tracking and compliance platform Mist Track stated via Twitter that as many as 8,000 wallets have been hacked, with $580 million sent to four addresses, however, commentators on the post are skeptical about the number.

Meanwhile, Ava Labs CEO and founder Emin Gun Sirer stated that the number was at 7,000 plus wallets, a number which is rising at around 20 per minute. He said he believes that as the transactions appear to be signed properly, "it is likely that the attacker has acquired access to private keys."

There's an ongoing attack targeting the Solana ecosystem right now. 7000+ wallets affected, and rising at 20/min. Because it's very early and the attack is ongoing, there's a lot of misinformation and speculation. So here are a few thoughts and clarifications.

— Emin Gün Sirer (@el33th4xor) August 3, 2022

Lecturas Relacionadas

Internet celebra la llegada de Noam, pero la factura de pérdidas de OpenAI suma otra página

El cofundador de OpenAI, Sam Altman, anunció la incorporación de Noam Shazeer, coautor del Transformer, como responsable de investigación de arquitectura. La noticia generó entusiasmo, pero coincide con la divulgación de datos financieros auditados que muestran graves pérdidas: en 2025, OpenAI tuvo ingresos de 13.070 millones de dólares, pero una pérdida operativa de 20.920 millones. El primer trimestre de 2026 consumió 3.700 millones en efectivo, más de la mitad de sus ingresos. La llegada de Shazeer sigue a la salida de varios miembros fundadores clave como Ilya Sutskever y Jan Leike, en un contexto donde los puestos de investigación han caído del 23% al 4.4% de las contrataciones desde 2021, señalando un cambio hacia prioridades de producto. El principal desafío de OpenAI no es técnico, sino financiero. Sus enormes costes incluyen 10.590 millones en alquiler de capacidad de cómputo a Microsoft y 7.500 millones en inferencia. Con 900 millones de usuarios semanales pero solo 50 millones de pagantes, su modelo de negocio es insostenible. Mientras, competidores como Anthropic, con un enfoque en clientes empresariales, están cerca de la rentabilidad. La contratación de Shazeer parece una movida estratégica para fortalecer la narrativa ante una posible OPV y una valoración billonaria, más que una solución a sus problemas de flujo de caja. Con un ritmo de quema de efectivo actual, el tiempo se agota antes de que cualquier avance arquitectónico futuro pueda marcar la diferencia.

marsbitHace 1 hora(s)

Internet celebra la llegada de Noam, pero la factura de pérdidas de OpenAI suma otra página

marsbitHace 1 hora(s)

¿«Poseer» o «alquilar» inteligencia? El nuevo problema de las startups de IA

La plataforma de IA Mythos fue cerrada esta semana, lo que ha llevado a muchos emprendedores a reflexionar sobre un problema central: cuando el núcleo de un producto se basa en modelos y plataformas externas, ¿qué posee realmente la empresa? En los últimos años, los modelos de código abierto se han discutido principalmente en términos de coste como alternativas más baratas a los modelos líderes. Sin embargo, el artículo argumenta que la variable crucial no es el coste, sino el control. Para una empresa de IA, el uso de APIs de modelos líderes permite lanzar productos rápidamente y reducir la barrera técnica, pero también significa que sus capacidades centrales pueden verse afectadas por cambios en las reglas, precios, estrategias o incluso la disponibilidad del proveedor. El artículo propone que "poseer inteligencia" no implica renunciar a los modelos líderes, sino que las empresas deben integrar sus datos, flujos de trabajo, conocimiento del dominio, estándares de evaluación y casos límite en un sistema de modelos controlable. La competencia futura en IA podría caracterizarse por múltiples "frentes": modelos líderes generales, modelos especializados con entrenamiento posterior basado en datos propios, modelos verticales específicos y sistemas de enrutamiento que coordinen múltiples modelos. El cierre de Mythos sirve como recordatorio: la verdadera ventaja competitiva en la era de la IA no es solo acceder al modelo más potente, sino la capacidad de convertir la inteligencia en un activo propio de la empresa.

marsbitHace 2 hora(s)

¿«Poseer» o «alquilar» inteligencia? El nuevo problema de las startups de IA

marsbitHace 2 hora(s)

Tendencias del Mercado Estadounidense (19 de junio): El acuerdo EE.UU.-Irán se materializa y retrocede la prima geopolítica, los chips brillan con nuevos máximos mientras el sector energético lidera las caídas

**Resumen del mercado estadounidense (19 de junio): Los chips marcan un récord, la energía cae tras el acuerdo con Irán.** Los principales índices se recuperaron el jueves. El acuerdo temporal entre EE.UU. e Irán, que permitió el paso de petroleros por el Estrecho de Ormuz, alivió la tensión geopolítica y contrarrestó el impacto de las declaraciones restrictivas de la FOMC. El S&P 500 subió un 1,08% y el Nasdaq un 1,91%. El índice de semiconductores de Filadelfia se disparó más de un 6%, alcanzando un máximo histórico, impulsado por noticias sobre acuerdos de fabricación entre Apple e Intel, así como por la sólida lógica de inversión en IA. En contraste, el sector energético fue el único perdedor importante, cayendo junto con el precio del petróleo (el WTI bajó un 2%) al desaparecer la prima de riesgo geopolítico. Mientras tanto, SpaceX cayó por segundo día consecutivo ante informes de una posible emisión de bonos de 20.000 millones de dólares. El VIX cayó bruscamente, indicando que el pánico inicial tras la FOMC se disipó rápidamente. Los rendimientos de los bonos a largo plazo bajaron ligeramente. El foco del mercado ahora está en los próximos datos del PCE y los resultados de Micron, que pondrán a prueba la resiliencia de la recuperación actual y las perspectivas de los tipos de interés.

marsbitHace 2 hora(s)

Tendencias del Mercado Estadounidense (19 de junio): El acuerdo EE.UU.-Irán se materializa y retrocede la prima geopolítica, los chips brillan con nuevos máximos mientras el sector energético lidera las caídas

marsbitHace 2 hora(s)

Trading

Spot
Futuros
活动图片