链资讯 链资讯
Ctrl+D收藏链资讯

Slope:发现漏洞后已删除服务器端日志记录,1444个被盗钱包或可追溯到该漏洞

作者:

区块链

时间:2022/8/4 12:01:44

8月4日消息,Solana生态钱包Slope表示,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个(15%)可能被追溯到此漏洞。Slope正在与审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击媒介,并且已通知相关执法机构,以便对攻击者进行刑事调查。

区块链安全机构OtterSec此前在社交媒体上发文表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有Token,建议Slope用户尽快转移资金。

其它快讯:

Slope安全事件更新:6月24日的钱包版本向Sentry发送了私钥,无法证明根本原因在于Slope:8月17日消息,Slope今日公布了8月2日安全事件相关外部审计报告。报告称,分析表明,2022年6月24日发布的Slope钱包版本向Sentry的服务发送了私钥或助记词(报告所涉及的Sentry服务是指Slope团队私下部署的Sentry服务,并非Sentry官方提供的接口和服务)。但是,从对Slope钱包应用的调查到现在,无法明确证明事件的根本原因在于Slope钱包,于是慢雾安全团队开始在Slope服务器上进行分析取证,需要进一步的证据来解释这次事件的根本原因。

目前,通过对链下服务器和相关的后端服务的分析发现,未发现直接入侵外围服务器的漏洞点,未发现服务器入侵痕迹。在对服务器入侵痕迹分析中,未发现服务器入侵痕迹。但可疑IP(113.*.*.*,114.*.*.*,153.*.*.*)仍需排查,此外,未在客户端-服务器通信中发现DNS劫持的证据。在链上分析中,风险资本评估未发现大额可转移风险资金和潜在风险资金。截至本文发表时,被盗资金并未进一步转移。[2022/8/17 12:31:05]

Slope:发现漏洞后已删除服务器端日志记录,1444个被盗钱包或可追溯到该漏洞:8月4日消息,Solana生态钱包Slope表示,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个(15%)可能被追溯到此漏洞。Slope正在与审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击媒介,并且已通知相关执法机构,以便对攻击者进行刑事调查。

区块链安全机构OtterSec此前在社交媒体上发文表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有Token,建议Slope用户尽快转移资金。[2022/8/4 12:01:44]

Maxonrow与Avantas Tech合作推出区块链监测平台MedsLOCK:Maxonrow与Avantas Tech合作推出MedsLOCK,以助力对抗正在全球蔓延的新冠肺炎疫情。MedsLOCK是一个基于Maxonrow区块链的通信和实时监测平台。该平台由Avantas Tech设计,并且采用了Maxonrow技术,旨在将医疗供应链数据、患者指标、封锁区更新、献血者信息等,与实时疫情监测相关的各方面信息整合进一个单一界面中。(美通社)[2020/4/29]

相关资讯
Lido锁仓量过去2周增长超10亿美元

8月5日消息,据Defillama数据显示,Lido锁仓量已从两周前的60亿美元增长到目前的约72.8亿美元。另据Coingecko数据显示,Lido(LDO)Token价格过去两周涨幅达到61.2%,当前约为2.6...

区块链:2022/8/5 12:04:19
K-pop 经纪公司 Fantagio 与 Crypto.com 签署谅解备忘录,将共同开发 NFT 项目

8月4日消息,韩国娱乐机构 Fantagio 周三宣布与数字资产平台 Crypto.com 签署谅解备忘录(MOU),将共同开展 NFT项目。 在科斯达克上市的 Fantagio 管理着 ASTRO 和 W...

区块链:2022/8/4 3:55:23
Pando Asset已在瑞士证券交易所发行加密货币ETP

8月4日消息,Pando Asset已在瑞士证券交易所SIX Swiss Exchange发行加密货币交易所交易产品(ETP)“Pando Asset Crypto 6 ETP”,该ETP主要跟踪“Vinter Pa...

区块链:2022/8/4 12:01:36
数据:已有91枚蒂芙尼NFT“NFTiff”被铸造

8月4日消息,据Dune Analytics数据显示,截至目前91枚蒂芙尼NFT“NFTiff”已被68个独立铸造者铸造,其中66枚尚未赎回。此前消息称,本次蒂芙尼NFT“NFTiff”仅发售250枚,并将于美国东部...

区块链:2022/8/4 2:58:27
美参议院拟将比特币和以太坊视为商品由CFTC监管

8月3日消息,美国参议院拟议的立法将比特币和以太坊视为商品并由美国商品期货交易委员会(CFTC)监管。据悉,美国参议院农业委员会主席DebbieStabenow(密歇根州D.)和阿肯色州最高级别的共和党人JohnBo...

区块链:2022/8/3 2:57:06
数据:9500万USDT从未知钱包转移到币安

金色财经消息,据Whale Alert数据显示,9500万USDT从未知钱包转移到币安。 其它快讯: 数据:过去5天ETH供应量减少5585ETH:10月13日消息,据ultra sound mone...

区块链:2022/8/4 2:58:10
Crypto.com通过收购OK-BIT和PnLink在韩国完成了注册

8月8日消息,据官方公告,总部位于新加坡的加密货币交易所Crypto.com宣布,通过收购韩国支付服务提供商PnLink和虚拟资产服务提供商OK-BIT,它已经完成了韩国电子金融交易法和虚拟资产服务提供商的注册。(c...

区块链:2022/8/8 12:08:44
Magic Eden已支持连接MetaMask、WalletConnect和Coinbase Wallet

8月4日消息,NFT交易市场Magic Eden已支持连接以太坊钱包MetaMask、WalletConnect和Coinbase Wallet插件。此前,Magic Eden表示正在转向多链发展,将扩展到以太坊。该...

区块链:2022/8/4 12:02:15
华盛顿罗马天主教教堂将接受BTC等加密货币捐款

金色财经报道,Bitcoin Archive发推称,华盛顿罗马天主教教堂将接受BTC等加密货的捐款。 其它快讯: 美国华盛顿州州长签署法案,成立工作组研究区块链的应用潜力:3月31日消息,美国华盛顿州...

区块链:2022/8/5 12:04:35
摩根士丹利的招聘启事反映出大范围的加密货币计划

金色财经消息,摩根士丹利正在为该公司的投资解决方案产品开发团队招聘一名产品开发经理,该团队负责支持超过9000亿美元的管理资产。根据金融巨头摩根士丹利在LinkedIn发布的招聘信息,该公司正在招聘的产品开发经理,主...

区块链:2022/8/8 12:08:57
奢侈品牌Prada推出全新Timecapsule NFT系列

金色财经报道,奢侈品牌Prada宣布推出全新Timecapsule NFT系列,本次推出的衬衫是由Prada的各种回收面料制成的,包括由艺术家Jeanne Detallante创作的弗兰肯斯坦灵感的印花,以及衬衫本身...

区块链:2022/8/4 12:02:56
BNB突破300美元创2个月新高

金色财经报道,据 Coingecko 最新数据显示,BNB 已突破 300 美元,截至目前为 306.15 美元,创下近两个月新高。此外,BNB 过去 24 小时涨幅为2.8%。 其它快讯: BNB ...

区块链:2022/8/5 12:03:13