• Pengalihan Bahasa & Nilai Tukar
  • Pengaturan Preferensi
    Warna Naik/Turun
    Waktu Mulai-Akhir Perubahan
Web3 Pertukaran
Blog Gate

Gerbang Anda ke berita dan wawasan tentang kripto

Gate.io Blog Apa Itu Dompet Slope Dan Mengapa Slope Memiliki Kerentanan

Apa Itu Dompet Slope Dan Mengapa Slope Memiliki Kerentanan

16 August 19:34

【TL;DR】


Slope finance menciptakan Dompet Slope untuk memungkinkan pengalaman pengguna lintas-blockchain yang lebih baik。Dompet Slope serbaguna dalam menyediakan akses ke aset DeFi,beberapa platform NFT,dan pertukaran Dapp untuk Solana,Ethereum,dan Binance Smart Chain。 Terlepas dari teknologi keamanannya yang ketat,dompet slope baru-baru ini diretas dengan mata uang kripto yang dicuri dari penggunanya。Pendiri Slope finance menjelaskan kerentanan dompet tersebut。Saat ini,kerentanan sudah diatasi,dan keamanan pengguna terjamin。



Apa Itu Dompet Slope Dan Mengapa Slope Memiliki Kerentanan



Solana,blockchain yang dibuat untuk mendukung smart contract,pengguna lebih suka menyimpannya di Dompet Slope sejak dompet tersebut debut。Akhir-akhir ini,dompet itu diretas, dan ribuan pengguna Solana telah mencuri kripto mereka。Menurut penemuan,jumlah dompet yang terkuras berkisar antara 8,000-9,000,sekitar $5 juta - $8 juta senilai Solana。Solana Foundation telah menelusuri asal-usul kerugian hingga aktivitas tertentu yang dilakukan di aplikasi dompet Slope。


Apa itu dompet Slope?



Sumber:slope.finance


Dompet Slope adalah dompet web3 yang dirancang untuk Solana oleh Slope Finance。Selain mengirim dan menerima aset,ini dapat digunakan untuk transaksi lintas-blockchain lainnya untuk Solana, Ethereum,dan Binance Smart Chain。Ini juga menyediakan akses untuk penggunaan DeFi dan pengkoleksian NFT。

Ketika dompet tersebut diluncurkan,tim memuji fungsinya,seperti kapasitas untuk menukar token Perpustakaan Program Solana dan distribusi NFT acak kepada pengguna melalui gamifikasi,yang mengarah pada peningkatan keterlibatan komunitas dan retensi pengguna。Dompet tersebut diluncurkan pada tanggal 23 Juni 2021,sebelum 13,000 peretas。Bahkan dengan kegesitan para insinyurnya, pelanggaran terhadap ekosistemnya masih terjadi,yang menyebabkan jutaan koin Solana hilang。



Kelebihan dan Kekurangan Dompet Slope



Keuntungan dari dompet slope terletak pada interaksi yang mudah bagi pengguna di seluruh web3。 Dengan satu dompet,slope finance memanfaatkan kekuatan multi-rantai untuk menjembatani komunitas dan ekosistem mata uang kripto。Menurut Newsfile,tim keuangan Slope mengambil langkah-langkah ketat untuk memastikan bahwa frase benih dan kunci pribadi pengguna aman dari kerentanan。Namun,kelemahan yang menjadi jelas ialah bahwa teknologinya tidak cukup aman。 Bagaimana Kerentanan Slope Terjadi?Beberapa penjelasan telah diberikan untuk kemalangan ini。


Yang paling terkenal di antara mereka ialah Anatoly Yakovenko,salah satu pendiri Solana,yang menautkan peretasan ke dompet Slope melalui sebuah tweet。Investigasi Solana Foundation juga mengungkapkan bahwa kunci pribadi dompet Slope dibobol setelah disebarluaskan ke aplikasi Slope。 Menurut Tweet mereka minggu lalu pada hari Rabu,semua alamat yang terpengaruh “dibuat,diimpor,atau digunakan dalam aplikasi dompet seluler Slope”。

Menurut Austin Fedora,Kepala Komunikasi,Solana,60% dari korban peretasan adalah pengguna Phantom。Tetapi,mereka tidak menghasilkan frase benih menggunakan Phantom。Dan,Ia mengatakan bahwa peretasan itu hanya dapat dilacak ke dompet panas。Selain itu,tidak terdapat informasi yang menunjukkan bahwa Protokol Solana berada dalam bahaya,sehingga semua kesalahan ada di Slope。


Sumber:Twitter


Meskipun Slope Finance mengakui
kerentanan dompetSlope Finance telah menolak untuk menandatangani klaim peretasan。Mereka berpendapat bahwa tidak terdapat bukti konklusif untuk mendukung kerentanan。Menurut audit mereka yang dilakukan oleh kontraktor independen,terdapat banyaknya dompet yang ditemukan diretas daripada dieksploitasi。Ini menimbulkan pertanyaan apakah masih terdapat serangan lain yang belum ditemukan di ekosistem dompet。Namun begitu,Slope berjanji untuk memancing penyerang,memulihkan token yang dicuri,dan mengembalikan pengguna ke status quo。

Cara lain untuk memulihkan dana yang dicuri,Slope telah menawarkan kepada peretas hadiah 10% untuk pengembalian dana yang dicuri dengan aman ke alamat dompet yang ditentukan。



Usulan rekomendasi terhadap kejadian di masa mendatang



Untuk mencegah kejadian di masa mendatang,Yakonevo menyarankan pengguna untuk membuat ulang frase awal dari layanan dompet lain yang terpisah dari Slope。Ia juga menawarkan praktik mempertahankan “pemisahan dompet dingin/panas”。Tim slope,di sisi lain,mendesak pengguna untuk menghasilkan frase benih baru dan mentransfer semua dana dari dompet lama ke dompet baru。


Kesimpulan



Berita terbaru mengkonfirmasi bahwa tim Slope Finance telah menangani kerentanan tersebut。 Menurut mereka,dengan bantuan mitra investigasi,tidak terdapat kerentanan tambahan yang ditemukan pada platform。Menyatakan bahwa Dompet Slope sekarang aman untuk digunakan,mereka meyakinkan publik bahwa audit rutin dan pemeriksaan keamanan akan dilakukan untuk mencegah kerugian yang sama。Dan,permintaan maaf diajukan。




Penulis:Gate.io Pengamat:M. Olatunji Penerjemah:Tasya A.

Disclaimer:

* Artikel ini hanya mewakili pandangan pengamat dan bukan merupakan saran investasi。

* Gate.io memiliki semua hak atas artikel ini。Memposting ulang artikel akan diizinkan asalkan diberikan izin oleh Gate.io。Dalam semua kasus lain, tindakan hukum akan diambil karena pelanggaran hak cipta。


BTC/USDT + 5.70%
ETH/USDT + 3.62%
SOL/USDT + 2.92%
GT/USDT + 3.30%
Buka Kotak Keberuntungan Anda dan Dapatkan Hadiah $6666
Daftar Sekarang
Klaim 20 Poin sekarang
Eksklusif Pengguna Baru: selesaikan 2 langkah untuk segera mengklaim Poin!

🔑 Daftarkan akun di Gate.io

👨‍💼 Selesaikan KYC dalam waktu 24 jam

🎁 Klaim Poin Hadiah

Klaim sekarang
bahasa dan wilayah
Nilai Tukar
Buka Gate.TR?
Gate.TR sedang online sekarang.
Anda dapat mengklik dan buka Gate.TR atau tetap di Gate.io.