Веб-безопасность Blowfish недавно обнаружила два новых типа дрейнеров Solana, ‘Aqua’ и ‘Vanish’. Эти вредоносные программы могут быть использованы для кражи криптовалюты у пользователей путем изменения условий транзакции даже после того, как приватные ключи пользователей утвердили транзакцию. Это открытие свидетельствует о возрастающей сложности киберугроз в среде блокчейна и необходимости улучшения механизмов безопасности.
Взлет дрейнеров Solana
Открытие Aqua и Vanish вызвало тревогу в сети Solana, поскольку эти дрейнеры работают, используя разрешение, предоставленное децентрализованным приложениям (dApps) для отправки транзакций от имени пользователей.
Изменяя условия в данных транзакции, эти дрейнеры способны переключаться с отправки на слив SOL с аккаунта пострадавшего пользователя. Этот метод атаки бит-флипа, который заключается в изменении значения битов в зашифрованных данных для влияния на результат транзакций, стал смертельным оружием в руках хакеров, сосредоточенных на сети Solana.
Распространение мошенничества-как-сервис
Исследование Blowfish показывает, что скрипты Aqua и Vanish продаются на рынках инструментов SaaS (мошенничество-как-сервис), что позволяет угрозам запускать эти дрейнеры без глубоких технических знаний.
Коммерциализация киберпреступных инструментов привела к увеличению числа атак на пользователей криптовалют, причем Solana стала основной целью наряду с ее растущей популярностью. Согласно Chainalysis, значительное сообщество сформировалось вокруг набора инструментов для дрейнера кошелька Sellana, включающего более 6000 человек, что иллюстрирует всеобщую природу угрозы.
Профилактические меры против дрейнеров
В ответ на обнаружение Aqua и Vanish Blowfish развернула защиту, разработанную для автоматического противодействия этим двум дрейнерам, и тесно отслеживает цепочечную активность для выявления подозрительных действий.
Тем не менее, сложность остается значительной, поскольку угрозы постоянно разрабатывают новые методы и способы избежать мер безопасности.
Участие российских разработчиков в создании и распространении этих дрейнеров, которые обычно имеют прикрепленную русскую документацию, придает международный характер проблемам кибербезопасности сообщества Solana.
Кроме того, широкое сообщество по безопасности блокчейна собирается, чтобы противостоять этой новой угрозе. В этом отношении Wallet Guard предназначен для пользователей, которые хотят защитить себя от таких атак, поскольку последние обычно начинаются с попыток фишинга. Используя методы социальной инженерии, злоумышленники привлекают жертв к фальшивым платформам DeFi, которые выглядят как легитимные, и побуждают их утвердить зловредные транзакции.