Solana Hack: Wallet-apps onthullen kwetsbaarheden

De cryptogemeenschap is geschokt door weer een enorme hack. Deze keer de Solana-blockchain, met zijn SOL het maken van de top 10 munten in termen van marktkapitalisatie, geworden een doelwit van crypto-misbruik. De aanval begon op dinsdag 2 augustus en ging 's nachts door. Op 3 augustus werden meer dan 8,000 portefeuilles gecompromitteerd, en het aantal slachtoffers bleef toenemen. Verschillende adressen die aan de aanval zijn gekoppeld, zijn gedetecteerd via Solana FM-verkenner. Op basis van deze gegevens lopen de verliezen op tot miljoenen dollars.

De oorzaak van de aanval wordt nog onderzocht, maar we weten dat degenen die niet tevreden waren met het verliezen van hun geld, de mobiele apps van hot wallets gebruikten en hun seed-frase in Slope Wallet importeerden. Mede-oprichter van Solana Labs Anatoly Yakovenko tweette dat: iOS-portefeuilles bezweken aan de aanvallen op de toeleveringsketen. Later werkte hij zijn tweet bij en gaf hij toe dat ook Android-portefeuilles waren getroffen.

Naar verluidt zijn aanvallen afgeleid via betrokkenheid van derden, omdat hackers transacties konden goedkeuren namens portemonnee-eigenaren. Tot nu toe is bekend geworden dat gebruikers van Phantom, Slope, TrustWallet en andere populaire wallets het slachtoffer zijn geworden van de aanvallen.

FinTech-expert Adam Cochran heeft een aantal gebruikers ondervraagd die hun geld zijn kwijtgeraakt door een hack. Naar zijn mening, kunnen de aanvallen het gevolg zijn van slecht opgeslagen privésleutels. Het is gebleken dat de meeste Trust Wallet-gebruikers hun seed-frase naar Slope Wallet hebben geïmporteerd. Dit toeval kan licht werpen op de redenen voor de mysterieuze verdwijning van miljoenen dollars uit crypto-wallets over de hele wereld. Iedereen met een seed-zin heeft geen moeite om toegang te krijgen tot fondsen op Trust of een andere portemonnee.

Hete portefeuilles vs. Koude Portefeuilles

Het incident heeft zeker een rode vlag veroorzaakt voor alle gebruikers van hot wallets, degenen die sleutels online opslaan en altijd verbonden blijven met internet. Als alternatief zijn cold wallets apparaten die er meestal uitzien als USB-drives die sleutels en een back-upzin offline houden. Aanhangers van cold wallets zijn waarschijnlijk vrolijk over de Solana-zaak en bevestigen hun sterke overtuiging dat hardwareapparaten de beste plaats zijn om geld veilig te houden. 

Tegelijkertijd is het gebruiksgemak zeker een zwak punt van cold wallets en een sterk punt van hot wallets. Bovendien kunnen cold wallets ook worden aangetast, zoals in het geval van: Trezor phishing-aanvallen. Hoe vind je een balans tussen gemak en veiligheid? Hier presenteren we drie crypto-wallets die kunnen bogen op een zero-hack-achtergrond en tegelijkertijd snelle en handige oplossingen bieden.

NU portemonnee

NOW Wallet, ontwikkeld door de Verander nu team, is een niet-bewarende crypto-portemonnee die de privésleutels of een seed-zin van gebruikers niet bewaart, waardoor ze hun geld volledig kunnen beheren. Daarom kunt u er zeker van zijn dat uw back-upzin nooit uw apparaat verlaat, tenzij u deze opzettelijk deelt met een derde partij. De zaak Solana heeft laten zien welke gevolgen er kunnen zijn.

De keuze uit meer dan 20,000 paren maakt het eenvoudig om vrijwel elke denkbare cryptocurrency op te slaan en uit te wisselen, en Fiat-naar-crypto swaps zijn ook mogelijk. Gebruikers van NOW Wallet kunnen tokens opslaan op 7 netwerken: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn en Solana. Bovendien stelt NOW Wallet het in staat om veilig NFT's opslaan op Ethereum en Solana en maak verbinding met dApps met WalletConnect.

NOW Wallet gaat verder dan alleen opslagfuncties en biedt mogelijkheden om passief inkomen te verdienen, waardoor BNB-, TRX- en NOW Token-stakingsfuncties mogelijk worden. Belangrijk is dat er een geavanceerde versie van TRX-staking beschikbaar is, met alle functies en functionaliteit die TRON biedt.

Er is geen enkele inbreuk op de NOW Wallet-beveiliging geweest dankzij de sterke en efficiënte AML-mechanismen, het voorkomen van elke vorm van fraude en oplichting. Het ChangeNOW-team heeft enorm bijgedragen aan het creëren van een veilige en betrouwbare crypto-omgeving, herstellende tot nu toe meer dan $ 19 miljoen aan hacks en fraude.

Guarda portemonnee

Deze crypto-portemonnee biedt toegang tot meer dan 300 valuta's die u gemakkelijk kunt kopen, opslaan en inzetten, waardoor u wat extra inkomsten verdient. Met Guarda, kunt u uw portefeuille volgen en overal toegang krijgen tot uw fondsen met behulp van een desktop of mobiel apparaat.

Deze portemonnee kan worden gebruikt met de Ledger Nano S, waardoor deze een veiligheidsboost krijgt. Guarda Wallet is perfect voor beginnende crypto-investeerders vanwege de gebruiksvriendelijke interface en responsieve klantenservice. Staking en door crypto gedekte leningen behoren tot de geavanceerde functies die ervaren crypto-investeerders zullen waarderen.

MetaMask-portemonnee

MetaMask wallet is er een in de ConsenSys-productfamilie. Het maakt opslag en swaps van op Ethereum gebaseerde tokens mogelijk. De veiligheid wordt verzekerd door de manier waarop de portemonnee omgaat met gevoelige gegevens van gebruikers. Alle wachtwoorden en sleutels worden gegenereerd op een apparaat, dus alleen de eigenaar van een portemonnee heeft toegang tot hun accounts en gegevens. Bovendien verbetert MetaMask voortdurend zijn beveiligingsmechanismen door samen te werken met een actieve gemeenschap van beveiligingsonderzoekers via het Bug Bounty-programma.

MetaMask maakt swap-tokens mogelijk vanaf een desktop- of mobiele portemonnee. Hoewel alleen op Ethereum gebaseerde tokens beschikbaar zijn om te ruilen, kunnen gebruikers van MetaMask stablecoins en native tokens kopen via een breed scala aan netwerken: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom en Celo. Er is echter geen staking beschikbaar.

Tot slot

Het is een trieste waarheid, maar oplichting en cyberaanvallen zijn een veel voorkomend verschijnsel geworden in de crypto-sfeer. Tegelijkertijd is de meest voorkomende reden voor hen de nalatigheid van gebruikers van eenvoudige veiligheidsregels. Het geval van de enorme hack van Solana is nog een ander bewijs van het belang van het handhaven van cyberhygiëne en het bijzonder selectief zijn bij het kiezen van een betrouwbare crypto-portemonnee. 

Beveiliging is een gevoelig punt als het gaat om het opslaan en anderszins beheren van digitale activa. Het mooie van niet-bewarende crypto-portefeuilles is dat ze veiligheid en gebruiksgemak combineren. Uiteraard moet uw keuze voor een crypto-portemonnee afhangen van uw voorkeuren en op basis van uw eigen grondige onderzoek. De drie hierboven gepresenteerde portefeuilles zijn slechts de opties om aandacht aan te besteden. 

Bron: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/