链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露

作者:

区块链

时间:2022/8/4 2:58:18

8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。

对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。

其它快讯:

安全团队:Alpha Centauri Kid官方Discord服务器遭到钓鱼邮件攻击:9月12日消息,据CertiK数据监测,Alpha Centauri Kid官方Discord服务器收到钓鱼邮件攻击,请不要点击,铸造或批准任何交易。[2022/9/12 13:24:24]

安全团队:Vitalik出售25万亿枚SHIT币,价值约33000美元:金色财经消息,据派盾(PeckShield)监测数据显示,Vitalik.eth的地址0xd8da6b...7aa96045显示,25万亿枚SHIT币在Uniswap上被出售,价值约33000美元。[2022/8/4 12:01:49]

安全团队:Neoteric.finance发生Rug Pull,损失至少10万美元:7月20日消息,据CertiK监测,Neoteric.finance发生Rug Pull,其NTRC代币价格下跌超91.6%。目前的报告显示损失约为10万美元,但仍在增加。请保持警惕。[2022/7/20 2:25:02]

相关资讯
WazirX CEO的Shardeum项目正在以2亿美元的估值筹集资金

8月5日消息,WazirX CEO Nischal Shetty的Shardeum项目正在通过私人代币销售以2亿美元的估值筹集资金。其中一位消息人士称,该项目正在筹集1800万美元。今天早些时候,印度当局冻结了Waz...

区块链:2022/8/6 12:05:38
美国众议院议长佩洛西:将重新召集会议并将通胀削减法案送到拜登办公桌上

8月8日消息,美国众议院议长佩洛西表示,美国众议院将重新召集会议并迅速采取行动,将通胀削减法案送到拜登的办公桌上。 此前消息,美国参议院通过规模为4300亿美元通胀削减法案。(金十) 其它快讯: ...

区块链:2022/8/8 12:08:24
慢雾:GenomesDAO被黑简析

据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因: 1.由于GenomesDAO的LPS...

区块链:2022/8/7 12:07:06
以太坊累计销毁超256万枚ETH

8月5日消息,据Tokenview链上数据显示,当前,自EIP-1159以来,以太坊总产出5,079,608.41枚ETH,总销毁2,562,133.22ETH枚ETH;平均每分钟销毁4.88枚ETH,总销毁率50....

区块链:2022/8/5 12:03:58
去中心化区块链全栈平台BridgeCoin近期即将上线

据官方消息,由社区驱动的、面向Web3.0 的去中心化加密项目BridgeCoin即将上线。 BridgeCoin集支付生态、消费生态、金融服生态于一身,打造并向用户提供人性化、立体化、全方位的加密资产交易...

区块链:2022/8/7 12:08:07
Solana漏洞事件受影响独立钱包数量已超9000个

金色财经报道,据Dune Analytics数据显示, Solana漏洞事件受影响的独立钱包数量已超9000个,截至本文撰写达到9214个,包含SOL、USD、BTC、ETH和mSOL在内的受影响资产总规模达到4,0...

区块链:2022/8/3 2:57:00
税务专家:部分国家用户的Solana被盗资产可被视为税务亏损

8月5日消息,税务专家称,澳大利亚、加拿大和英国的加密货币投资者被盗的加密货币可能会被视为税务亏损。澳大利亚加密税务服务提供商 CryptoTaxCalculator 首席执行官 Shane Brunette 证实,...

区块链:2022/8/5 12:04:14
上海虚拟体育公开赛暨莓塔体育元宇宙开启

金色财经报道,据上海久事智慧体育官方公众号,首届上海虚拟体育公开赛(Shanghai Virtual Sports Open,简称SVS)暨莓塔体育元宇宙5日开启。SVS赛事是中国首个虚拟体育综合性赛事,纳入了虚拟赛...

区块链:2022/8/6 12:06:18
Web3社交平台Niche完成180万美元pre-seed轮融资,NEAR基金会参投

金色财经报道,Web3社交平台Niche宣布完成180万美元pre-seed轮融资,MetaWeb领投,Alumni Ventures Group 和 NEAR 基金会参投。Niche旨在利用Web3技术将具有共同的...

区块链:2022/8/4 2:58:00
数据:USDT交易所提款数量达到2年低点

8月6日消息,据Glassnode数据显示,USDT交易所提款数量达到2年低点,7日均值数额为510.798。之前的2年低点7日均值数额为511.190,日期为2022年6月10日。 其它快讯: 数据...

区块链:2022/8/6 12:06:43
Wirex Credit在英国推出并新增WXT作为抵押品选项

8月4日消息,加密支付公司Wirex已经将Wirex Credit计划扩展到新的地区,并开发了其他功能。其加密支持的信贷额度现在可供英国用户使用,并添加了WXT代币作为抵押。 此前消息,Wirex推出加密支...

区块链:2022/8/4 12:02:33
质押服务提供商Figment支持EGLD质押服务

8月5日消息,加拿大质押服务提供商Figment宣布支持Elrond代币EGLD质押服务,其质押池已有22个验证节点。 其它快讯: Lido社区发布在Cosmos生态推出跨链流动性质押服务的新提案:9...

区块链:2022/8/6 12:05:45