链资讯 链资讯
Ctrl+D收藏链资讯

Slope回应:未在集中式服务器上存储个人数据,仍在调查具体原因

作者:

区块链

时间:2022/8/4 2:57:58

8月4日消息,针对Solana生态钱包大规模攻击事件,Slope发布公告称,根据目前了解的情况,很多Slope钱包遭到入侵,Slope许多员工和创始人的钱包也被盗了。Slope关于攻击事件起因有一些假设,但尚未确定。Slope正在积极开展内部调查和审计,与顶级外部安全和审计团队合作;正与整个生态系统中的开发人员、安全专家和协议合作,努力识别和纠正这些问题。

Slope建议所有用户采取以下措施:创建一个新的、独立的种子短语钱包,并将所有资产转移到新钱包。同样,不建议在新钱包上使用与Slope上相同的种子短语。硬件钱包仍然是安全的。

此外,Slope的公告没有说明是否可能与私钥存储问题有关。一位Slope代表告诉CoinDesk,“我们不会在集中式服务器上存储任何个人数据。”

据此前报道,Solana?Labs首席执行官Anatoly Yakovenko最初在推特上表示,他怀疑该漏洞可能与Apple iOS供应链攻击有关,但后来将源头缩小到对Slope集中式服务器的黑客攻击,其中私钥似乎以纯文本形式存储。Twitter 上的其他开发人员也推测,Slope将私钥以明文形式存储在集中式服务器上,而攻击者已将其破坏。(CoinDesk)

其它快讯:

Slope:发现漏洞后已删除服务器端日志记录,1444个被盗钱包或可追溯到该漏洞:8月4日消息,Solana生态钱包Slope表示,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个(15%)可能被追溯到此漏洞。Slope正在与审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击媒介,并且已通知相关执法机构,以便对攻击者进行刑事调查。

区块链安全机构OtterSec此前在社交媒体上发文表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有Token,建议Slope用户尽快转移资金。[2022/8/4 12:01:44]

Maxonrow与Avantas Tech合作推出区块链监测平台MedsLOCK:Maxonrow与Avantas Tech合作推出MedsLOCK,以助力对抗正在全球蔓延的新冠肺炎疫情。MedsLOCK是一个基于Maxonrow区块链的通信和实时监测平台。该平台由Avantas Tech设计,并且采用了Maxonrow技术,旨在将医疗供应链数据、患者指标、封锁区更新、献血者信息等,与实时疫情监测相关的各方面信息整合进一个单一界面中。(美通社)[2020/4/29]

动态 | Blockchains.com宣布收购slock.it:据coindesk报道,区块链孵化和投资公司Blockchains.com今天宣布收购slock.it,这是一家源于以太坊原始发展的德国公司。据报道Blockchains主要对slock.it的Incubed项目感兴趣,该项目通过以太坊区块链使人类和机器能够安全地参与物联网经济。该声明称,该公司还计划在未来几个月内为以太坊开发者社区发布一系列开源工具。据悉,slock.it曾发起名为DAO的以太坊项目,该项目于2016年4月末开始众筹,募得超过1200万ETH,当时价值超过1.5亿美元。但才过不到两个月就被黑客利用漏洞发起攻击,造成360万ETH失窃。[2019/6/4]

相关资讯
V神:预计合并不会对网络产生任何不利影响,因为大多数以太坊社区都支持合并

8月6日消息,Vitalik Buterin(V神)在周六的网络研讨会上表示,以太坊合并不会对ETC上铸造新代币产生不利影响。他预计不会对区块链产生任何不利影响,因为大多数以太坊社区都支持合并。 有人担心涌...

区块链:2022/8/7 12:07:01
Messari:以太坊合并后估计会有价值190亿美元的采矿业寻找其他赚钱方式

金色财经消息,研究公司Messari估计以太坊合并后会有价值190亿美元的采矿业寻找其他赚钱方式。矿池的一种选择是将其昂贵且功能强大的专用计算机转向到以太坊经典,当被问及以太经典是否会在合并后时代对矿工更有价值时,H...

区块链:2022/8/6 12:06:01
Flow市值超越Apecoin、Algorand和BCH

8月6日消息,随着Flow价格站上2.74美元上方创下近两个月新高,其市值已突破28亿美元(截至目前为2,822,862,496美元)并超越Apecoin、Algorand和BCH。市场分析,本次上涨或与Meta宣布...

区块链:2022/8/6 12:06:20
V神:以太坊不需要为Layer 1使用单一的ZK-EVM实现进行标准化

金色财经报道,以太坊创始人Vitalik Buterin发文解释了“不同类型的ZK-EVM和类似ZK-EVM的项目,以及它们之间的权衡”。V神例举了描述了多个EVM等价的不同“类型”的分类,以及尝试实现每种类型的好处...

区块链:2022/8/4 12:02:16
Hedge Fund CEO:比特币目前的交易价格远低于其实际公允价值

8月4日消息,Hedge Fund首席执行官Anthony Scaramucci曾表示,比特币目前的交易价格远低于其实际公允价值,并强调比特币可能已经触底。在接受采访时,这位高级对冲基金经理表示,根据其公司的标准,B...

区块链:2022/8/4 12:02:02
星巴克将于下个月推出基于web3的忠诚度计划

金色财经消息,星巴克创始人Howard Schultz在本周与投资者的财报电话会议上预告了星巴克即将推出的web3计划,星巴克将在下个月的投资者日活动中公布其基于web3的忠诚度计划,其中包括以咖啡为主题的 NFT。...

区块链:2022/8/4 2:58:06
Metallicus成立银行监管与合规专家顾问委员会

金色财经报道,数字资产技术公司Metallicus宣布成立其顾问委员会,该委员会由美国联邦储备局、货币监理署的前高级官员以及在主要金融机构的监管合规和内部审计方面拥有经验的高管组成。(businesswire) ...

区块链:2022/8/5 12:04:36
BitPay宣布支持ApeCoin和Euro Coin

8月7日消息,加密货币支付处理公司BitPay宣布支持ApeCoin(APE)和Euro Coin(EUROC)。 此前消息,奢侈品品牌Gucci宣布,其美国部分门店现在通过BitPay接受ApeCoin作...

区块链:2022/8/7 12:08:13
数据:Optimism锁仓量周涨幅超27%

8月5日消息,据L2BEAT数据显示,以太坊Layer2总锁仓量回升至51.9亿美元,7日涨幅4.76%。其中,锁仓量前五分别为Arbitrum(24.8亿美元,7日跌幅3.08%)、Optimism(15.1亿美元...

区块链:2022/8/5 12:04:21
Velodrome:团队拥有的一个钱包被盗,损失35万美元运营资金

8月4日消息,Optimism上AMM协议Velodrome发推表示,“在今日15:50注意到团队拥有的一个钱包出现异常活动,显示该钱包被盗,并损失了35万美元的运营资金。在发现异常活动后,团队迅速将该钱包其余资产转...

区块链:2022/8/4 12:02:34
泰国央行:计划设定央行数字货币的零售试验阶段

8月5日消息,泰国央行(BOT)宣布将零售CBDC的开发范围扩大到试验阶段,在有限规模内与私营部门合作进行零售CBDC的实际应用。BOT将评估试点的收益和相关风险,以便制定相关政策,完善未来CBDC设计。 其...

区块链:2022/8/5 12:03:54
Nomad:已追回1660万美元资金,其中白帽黑客主动归还1120万美元

8月4日消息,Nomad在推特上公布Nomad Bridge资金返还情况,总计1120万美元返还至官方地址,具体如下: - ???.eth (400万美元); - 0xE3F40743cc18fd...

区块链:2022/8/4 5:15:06