8月4日消息,Solana生態錢包Slope表示,在發現中心化Sentry服務器引發的漏洞后已刪除服務器端日志記錄。目前,受影響的9223個錢包中有1444個可能被追溯到此漏洞。Slope正在與審計合作伙伴和Solana基金會合作,以發現任何潛在的額外攻擊媒介,并且已通知相關執法機構,以便對攻擊者進行刑事調查。區塊鏈安全機構OtterSec此前在社交媒體上發文表示,在過去兩天內,超過400萬美元資產從Solana錢包中被盜,已經確認Slope移動應用通過TLS將助記符發送到其中心化Sentry服務器,然后這些助記符以明文形式存儲,這意味著任何有權訪問Sentry的人都可以訪問用戶私鑰。在本次攻擊中這些地址中的約1400個地址存在于Sentry中,不過這并非所有被盜地址。我們仍在調查可能的其他媒介。另外,在Sentry實例中發現了超5300個未包含在此次漏洞攻擊的私鑰,其中2358個地址中有Token,建議Slope用戶盡快轉移資金。
安全團隊:Slope Wallet (Android, Version: 2.2.2)的sentry服務存在私鑰泄露:8月4日消息,慢霧發布對 Solana 攻擊事件的分析,據 Solana 基金會提供的數據,被盜用戶種約 60% 使用 Phantom、約 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。
在分析 Slope Wallet (Android, Version: 2.2.2) 時,發現其使用了 sentry 的服務。Sentry 是一項廣泛使用的服務,在“o7e.slope[.]finance”上運行。Sentry 的服務從 Slope 錢包中收集助記詞和私鑰等敏感數據,并在創建錢包時將其發送到 https://o7e.slope[.]finance/api/4/envelope/,并發現 Version:>=2.2.0 包中的 sentry 服務會收集助記詞發給“o7e.slope[.]finance”,而 Version:2.1.3 則沒有找到收集助記詞或私鑰的明顯行為。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后發布,所以 Slope 該日期之后的用戶受到影響。
對于另外 60% 的使用 Phantom Wallet 用戶,分析 Phantom(版本:22.07.11_65)錢包后發現,Phantom(Android,版本:22.07.11_65)也使用 sentry 服務收集用戶信息,但目前沒有發現任何明顯的收集助記詞或私鑰的行為。[2022/8/4 2:58:18]
SolanaStatus:漏洞或來源于Slope錢包:8月4日消息,SolanaStatus在Twitter上表示,經過開發人員、生態團隊和安全審計人員的調查,受影響的地址似乎曾經在Slope錢包應用中創建、導入錢包地址或曾經使用過該應用。
SolanaStatus表示,目前具體細節仍在調查中,可能是由于私鑰信息被無意間傳輸到了應用監控程序中。Slope證實了在本事件中有一些Slope錢包被攻擊,但未確定具體原因。[2022/8/4 2:58:01]
Maxonrow與Avantas Tech合作推出區塊鏈監測平臺MedsLOCK:Maxonrow與Avantas Tech合作推出MedsLOCK,以助力對抗正在全球蔓延的新冠肺炎疫情。MedsLOCK是一個基于Maxonrow區塊鏈的通信和實時監測平臺。該平臺由Avantas Tech設計,并且采用了Maxonrow技術,旨在將醫療供應鏈數據、患者指標、封鎖區更新、獻血者信息等,與實時疫情監測相關的各方面信息整合進一個單一界面中。(美通社)[2020/4/29]
慢霧發布對Solana攻擊事件的分析,據Solana基金會提供的數據,被盜用戶種約60%使用Phantom、約30%使用Slope,其余使用TrustWallet、Coin98Wallet等.
1900/1/1 0:00:00尊敬的中幣用戶, ???由于部分核心應用突遇故障,排查問題仍需要時間,現停止充幣、提幣服務,請不要在恢復前充值任何數字貨幣,任何變更信息以公告為準.
1900/1/1 0:00:00尊敬的唯客用戶您好! 七夕好禮傳心意天天獎勵送不停活動時間:2022/07/2712:00至2022/08/0911:59 活動三:七夕紅包天天發 觀點:在下一次礦工遷移中.
1900/1/1 0:00:00親愛的大幣網(Dcoin)用戶:?CHR將上線大幣網(Dcoin),具體時間安排如下,邀請您體驗!8月3日15:00(GMT8)開放充值8月4日15:00(GMT8)CHR/USDT8月5日15.
1900/1/1 0:00:00尊敬的XT.COM用戶:FTM-FTM錢包升級維護已完成,XT.COM現已恢復FTM-FTM充提業務.
1900/1/1 0:00:00”治好我的精神內耗”的”二舅”火了之后,一個名為“secondunclecoin(二舅幣)”的數字貨幣崩盤的消息登上了熱搜,震驚了網友.
1900/1/1 0:00:00