Solana Wallets Compromised In Multimillion-Dollar Hack

cryptodailyPublicado a 2022-08-03Actualizado a 2022-08-04

Resumen

Now news has emerged that several hackers have targeted the Solana ecosystem, and losses are nearing the billion-dollar mark.

2022 looks set to be one of the worst years for the crypto markets, which were already dealing with significant bear market sentiment. Now news has emerged that several hackers have targeted the Solana ecosystem, and losses are nearing the billion-dollar mark.

Thousands of users have reported that their funds have been drained from their hot wallets without their knowledge.

An Unprecedented Attack

Thousands of users took to Twitter to report their SOL being stolen from connected hot wallets such as Phantom, Slope, and TrustWallet. With the attack still ongoing, details remain sketchy, but over 8000 wallets have been compromised, according to data sourced from blockchain auditors OtterSec. Several Solana addresses have been linked to the ongoing attack, with the wallets in question amassing millions worth of SOL, SPL, and other Solana-based tokens drained from unsuspecting wallets.

UPDATE: Over 8,000 #Solana wallets have fallen victim to the ongoing hack, with more increasing by the minute.”

Details Remain Sketchy

The exact cause of the attack remains unknown at present, although community members are scrambling to trace the source of the attack. However, what is clear is that the attack seems to have impacted mobile wallet users the most, with the attacker somehow managing to sign transactions on behalf of users and wallet owners. This suggests that there could be a third-party service that could have been compromised in a supply-chain attack.

The private-key exploit resulted in the hacker stealing native SOL and SPL tokens from hot wallets, most of which had been inactive for more than six months, with Phantom and Slope wallet users being hit the hardest. Twitter user foobar shed some light on the methodology used by the attackers, stating that while the cause of the exploit was unknown, it could be the result of an upstream dependency supply chain attack. He also stated that revoking prior approvals would not help ensure the security of the funds, adding that the only viable option was moving funds to an offline wallet. However, if a hardware wallet is not an option, users can also shift their assets to a reliable centralized exchange for the time being.

Solana Community Reacts

The attack will undoubtedly reignite the debate around hot wallets and their security. Hot wallets are connected to the internet at all times, and while this does ensure some convenience, allowing users to send, receive, and store crypto with ease, it is also susceptible to attacks. Cold wallets, which are offline and must be connected to a device to carry out transactions, are considered much more secure.

While the concerned parties are looking into the exploit, worried users reached out to wallet providers for an update and clarity on the source of the attack. Phantom did provide users an update on Twitter, stating that it was working to figure out the cause of the attack.

“We are working closely with other teams to get to the bottom of a reported vulnerability in the Solana ecosystem. At this time, the team does not believe this is a Phantom-specific issue. As soon as we gather more information, we will issue an update.”

Other community members speculated that the exploit could be related to Magic Eden’s Solana-based NFT marketplace, although this link remained doubtful as the attack continued. So far, Magic Eden has not commented on the situation but did tweet out a warning, advising users to revoke permissions from the wallet and move assets to a cold wallet.

“There seems to be a widespread SOL exploit at play that’s draining wallets throughout the ecosystem Here’s what you can do right now to best protect yourself 1. Go to >Settings on your @phantom wallet 2. >Trusted Apps 3. >Revoke Permissions for any suspicious links.”

In a later tweet, it added that it was looking into the exploit to determine its cause.

Solana Price Feels The Pressure

Currently, the primary discourse across crypto Twitter remains around mitigating the damage from the exploit, with experts urging users to transfer their assets to a cold wallet. Solana’s price has also dropped significantly over the past few hours and is down considerably. While the price has recovered from its initial slump, it could drop again as the attack plays out.

A History Of Outages

The Solana ecosystem has had a torrid 2022, with regular outages plaguing the “Ethereum Killer.” In January, Solana crashed for a staggering 48 hours, forcing users to liquidate their holdings and fulfill their loan obligations. The outage was caused due to bots spamming the network, leading to significant congestion on the network, which led to the outage. As a result, DeFi users were unable to top up their loan collateral, forcing them to liquidate their holdings.

Lecturas Relacionadas

Guía para aprovechar los mínimos del mercado: Cómo evaluar las criptomonedas utilizando el flujo de caja

**Guía de Inversión en Cripto: Evaluación por Flujo de Caja con Aave como Caso de Estudio** Los inversores enfrentan el desafío de valorar activos digitales tras las caídas del mercado. Mientras que activos como Bitcoin son similares a productos básicos, muchos tokens, especialmente en DeFi, se asemejan a derechos financieros y pueden valorarse mediante flujos de caja. Este análisis toma como ejemplo a Aave, un protocolo líder de préstamos descentralizados. El informe clasifica los criptoactivos en un espectro entre "activos tipo mercancía" (ej. Bitcoin) y "activos con flujo de caja" (ej. tokens DeFi). Estos últimos derivan su valor de los ingresos generados por el protocolo subyacente y de los mecanismos que capturan este valor para los tenedores del token. Aave opera como un mercado de préstamos en cadena, generando ingresos a partir de diferenciales de tasas de interés, su stablecoin nativa GHO y su tesorería. Presenta datos financieros transparentes con un fuerte crecimiento de ingresos y márgenes de beneficio neto cercanos al 50%. Aunque ha enfrentado desafíos recientes, su dominio en el sector de préstamos DeFi, su tesorería diversificada y su hoja de ruta de desarrollo (GHO, Horizon, V4) respaldan su fundamento. Utilizando un análisis de flujo de caja descontado (DCF) y comparaciones de múltiplos P/E, Grayscale Research estima un valor razonable para el token AAVE entre 80 y 100 dólares, cercano a su precio actual (~75$). En un escenario base optimista con adopción acelerada de stablecoins y tokenización de activos reales (RWA), el valor podría subir a aproximadamente 175 dólares en un año. El informe destaca la **importancia crítica del mecanismo de captura de valor**: que un protocolo genere ingresos no garantiza que el token se aprecie. Es esencial evaluar cómo las ganancias se transfieren a los tenedores, ya sea mediante recompra y quema, dividendos u otras estructuras. Aave ha evolucionado su gobernanza para alinear más directamente los incentivos económicos del protocolo con los poseedores de AAVE. A pesar de las incertidumbres regulatorias en torno a las DAOs, marcos como la propuesta "Ley CLARITY" podrían ofrecer mayor claridad. La maduración del mercado está premiando a los proyectos con fundamentales sólidos y modelos de negocio sostenibles, marcando un alejamiento de la pura especulación hacia un análisis basado en flujos de caja y métricas tradicionales.

marsbitHace 18 min(s)

Guía para aprovechar los mínimos del mercado: Cómo evaluar las criptomonedas utilizando el flujo de caja

marsbitHace 18 min(s)

Tras el liderazgo del sector de semiconductores, ¿está el capital comprando pedidos de IA o una recuperación macroeconómica?

Resumen ejecutivo: Tras la noticia de un posible acuerdo entre EE.UU. e Irán que alivió la tensión en el estrecho de Ormuz, los mercados subieron el 18 de junio, destacando los semiconductores y la cadena de hardware de IA. El artículo argumenta que esta subida no se debe principalmente a una mejora fundamental repentina en la IA, sino a una ventana de reparación de valoraciones abierta por la reducción del riesgo geopolítico (que baja las expectativas de inflación y la presión sobre los tipos). La clave es ver qué áreas atrajeron el capital durante esta ventana. El análisis sugiere que el dinero no fluyó de manera generalizada a toda la tecnología, sino que se centró de forma selectiva en áreas como chips, interconexión óptica, memoria y fabricación local, partes de la infraestructura de IA con narrativas de ingresos más verificables a corto plazo (pedidos, gasto de capital). El fuerte repunte de Intel, impulsado por declaraciones políticas sobre una posible colaboración con Apple, se presenta más como un catalizador de sentimiento dentro de esta ventana, que como un cambio fundamental confirmado. En conclusión, la subida parece una reparación selectiva de la aversión al riesgo. Para que se convierta en una tendencia más sostenida del ciclo de infraestructura de IA, será necesario que los próximos resultados trimestrales confirmen la solidez del gasto en capital de las nubes públicas, los pedidos de servidores de IA y las guías de ingresos de empresas de hardware específicas.

marsbitHace 29 min(s)

Tras el liderazgo del sector de semiconductores, ¿está el capital comprando pedidos de IA o una recuperación macroeconómica?

marsbitHace 29 min(s)

Internet celebra la llegada de Noam, pero la factura de pérdidas de OpenAI suma otra página

El cofundador de OpenAI, Sam Altman, anunció la incorporación de Noam Shazeer, coautor del Transformer, como responsable de investigación de arquitectura. La noticia generó entusiasmo, pero coincide con la divulgación de datos financieros auditados que muestran graves pérdidas: en 2025, OpenAI tuvo ingresos de 13.070 millones de dólares, pero una pérdida operativa de 20.920 millones. El primer trimestre de 2026 consumió 3.700 millones en efectivo, más de la mitad de sus ingresos. La llegada de Shazeer sigue a la salida de varios miembros fundadores clave como Ilya Sutskever y Jan Leike, en un contexto donde los puestos de investigación han caído del 23% al 4.4% de las contrataciones desde 2021, señalando un cambio hacia prioridades de producto. El principal desafío de OpenAI no es técnico, sino financiero. Sus enormes costes incluyen 10.590 millones en alquiler de capacidad de cómputo a Microsoft y 7.500 millones en inferencia. Con 900 millones de usuarios semanales pero solo 50 millones de pagantes, su modelo de negocio es insostenible. Mientras, competidores como Anthropic, con un enfoque en clientes empresariales, están cerca de la rentabilidad. La contratación de Shazeer parece una movida estratégica para fortalecer la narrativa ante una posible OPV y una valoración billonaria, más que una solución a sus problemas de flujo de caja. Con un ritmo de quema de efectivo actual, el tiempo se agota antes de que cualquier avance arquitectónico futuro pueda marcar la diferencia.

marsbitHace 2 hora(s)

Internet celebra la llegada de Noam, pero la factura de pérdidas de OpenAI suma otra página

marsbitHace 2 hora(s)

Trading

Spot
Futuros
活动图片