Analyse af Sola Sikkerhedshændelsen
Certik har offentliggjort en analyse af Sola sikkerhedshændelsen, der fandt sted den 12. april 2025. En uverificeret kontrakt, identificeret som 0x623c, blev udnyttet på grund af utilstrækkelig adgangskontrol, hvilket resulterede i et tab på omkring 28.000 USD.
Gerningsmandens Mønster
Denne hændelse markerer det fjerde angreb knyttet til den samme gerningsmand, som tidligere har målrettet:
- Gemcy
- OPC
- AIRWA
Samlet set har angriberen opnået gevinster på cirka 181.000 USD. Den 23. april udførte angriberen et femte angreb på ACB.
Samlet Indvirkning
Sammenlagt har angriberen overført 498 ETH til Tornado Cash i løbet af disse fem hændelser. Fra begyndelsen af 2025 har Certik registreret 93 hændelser relateret til kode-sårbarheder, hvilket har resulteret i samlede tab på omtrent 52,5 millioner USD.
Kode-sårbarheder rangerer som den næstmest almindelige årsag til tab, kun overgået af phishing-hændelser.