链资讯 链资讯
Ctrl+D收藏链资讯

Slope:推迟发布原定于今日公布的外部审计结果

作者:

区块链

时间:2022/8/13 12:23:17

8月13日消息,Solana生态钱包Slope发推称,原定于今日发布的审计报表被推迟,因为审计仍在进行中,结果将在审计结束后公布。

此前消息,Slope钱包的团队表示,承认存在安全漏洞,目前没有确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞联系起来。仍在调查这次攻击事件。

其它快讯:

Slope安全事件更新:6月24日的钱包版本向Sentry发送了私钥,无法证明根本原因在于Slope:8月17日消息,Slope今日公布了8月2日安全事件相关外部审计报告。报告称,分析表明,2022年6月24日发布的Slope钱包版本向Sentry的服务发送了私钥或助记词(报告所涉及的Sentry服务是指Slope团队私下部署的Sentry服务,并非Sentry官方提供的接口和服务)。但是,从对Slope钱包应用的调查到现在,无法明确证明事件的根本原因在于Slope钱包,于是慢雾安全团队开始在Slope服务器上进行分析取证,需要进一步的证据来解释这次事件的根本原因。

目前,通过对链下服务器和相关的后端服务的分析发现,未发现直接入侵外围服务器的漏洞点,未发现服务器入侵痕迹。在对服务器入侵痕迹分析中,未发现服务器入侵痕迹。但可疑IP(113.*.*.*,114.*.*.*,153.*.*.*)仍需排查,此外,未在客户端-服务器通信中发现DNS劫持的证据。在链上分析中,风险资本评估未发现大额可转移风险资金和潜在风险资金。截至本文发表时,被盗资金并未进一步转移。[2022/8/17 12:31:05]

Slope:发现漏洞后已删除服务器端日志记录,1444个被盗钱包或可追溯到该漏洞:8月4日消息,Solana生态钱包Slope表示,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个(15%)可能被追溯到此漏洞。Slope正在与审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击媒介,并且已通知相关执法机构,以便对攻击者进行刑事调查。

区块链安全机构OtterSec此前在社交媒体上发文表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有Token,建议Slope用户尽快转移资金。[2022/8/4 12:01:44]

Solana钱包Slope Finance完成800万美元A轮融资,Solana Ventures领投:2月24日消息,Solana钱包Slope Finance完成800万美元A轮融资,Solana Ventures和Jump Crypto领投,Sequoia China(红杉中国)、Genesis Trading、VMS、Spark Digital、Circle Ventures、Huobi等参投。融资用于扩大在美国的团队,Slope上个月在美国开设了第一个办事处。(CoinDesk)[2022/2/24 10:12:07]

相关资讯
去中心化通信平台Satellite IM完成1050万美元融资

8月11日消息,去中心化通信平台 Satellite IM 宣布已完成 1050 万美元的种子轮融资。 Framework Ventures 和Multicoin Capital 共同领投,其他投资者包括 Solan...

区块链:2022/8/11 12:18:57
南非:推出无需互联网即可发送比特币的短信服务

金色财经报道,南非表示,推出无需互联网即可发送比特币的短信服务。 其它快讯: 瑞士国家经济事务秘书处帮助区块链孵化器公司在南非设立基地:7月16日消息,瑞士国家经济事务秘书处(SECO)正在帮助区块链...

区块链:2022/8/12 12:21:24
Interlay推出无需信任的 BTC 稳定币桥interBTC,将在波卡生态启动

据官方消息,基于波卡生态的跨链互操作性网络Interlay在波卡生态上推出了首个完全无需信任的BTC稳定币桥 interBTC(代码:iBTC)。通过interBTC可在其他区块链上使用比特币进行DeFi、跨链转移、...

区块链:2022/8/12 12:19:48
NFT项目Alpha Mutants的Discord服务器遭攻击

8月14日消息,据CertiK监测,NFT项目Alpha Mutants的Discord服务器遭到攻击,请社区用户不要点击、铸造或批准任何交易。 其它快讯: 浙江美术馆馆长应金飞:NFT有一定金融属性...

区块链:2022/8/14 12:24:37
Watcher.Guru:Elliott Management以3.87亿美元出售其推特股份

金色财经消息,Watcher.Guru发推表示,知名对冲基金公司Elliott Management在2022年第二季度以3.87亿美元出售了其持有的推特股份。 其它快讯: Watcher.Guru:...

区块链:2022/8/16 12:28:09
Cosmos生态NFT区块链Aura Network主网将于10月1日上线

8月13日,据官方消息,Cosmos生态NFT区块链Aura Network主网将于10月1日上线。 今年4月,Aura Network发布了两个测试网Serenity和Halo,作为早期用户体验第一批功能...

区块链:2022/8/14 12:24:02
美国法官称Robinhood将面临市场操纵索赔

金色财经报道,美国法官周四裁定,Robinhood Markets Inc (HOOD.O) 必须面临市场操纵指控,理由是其在 2021 年“meme stock”反弹期间对交易施加的限制。迈阿密的美国地方法院法官C...

区块链:2022/8/12 12:20:12
以太坊侧链 Gnosis 推出区块浏览器 GnosisScan

8月12日消息,以太坊侧链 Gnosis 推出区块浏览器 GnosisScan,支持 ERC-20、ERC-721、ERC-1155 格式代币的查询,并提供 Gas 追踪、合约修改检查、开发者 API 等功能。此外,...

区块链:2022/8/12 12:20:48
今日恐慌与贪婪指数为45,等级由中性转为恐慌

金色财经报道,今日恐慌与贪婪指数为45(昨日为47),恐慌程度较昨日有所上升,等级由中性转为恐慌。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15...

区块链:2022/8/15 12:25:59
巴西央行行长:希望在2024年让央行的数字货币运转起来

金色财经消息,巴西央行行长内托:我们的央行数字货币只不过是一种代币化的存款。希望在2024年让央行的数字货币运转起来。(金十) 其它快讯: 币安聘请前巴西央行行长Henrique Meirelles担...

区块链:2022/8/12 12:20:04
数据:AUSD升至0.96美元区间基本恢复锚定

金色财经报道,据最新数据显示,Acala Dollar(AUSD)价格已升至0.96美元区间,基本恢复锚定,本文撰写时达到0.957095美元,24小时涨幅为10246.6%。此前 Acala 因iBTC/aUSD池...

区块链:2022/8/16 12:28:10
多链流动性协议Symbiosis与流动性市场协议BENQI达成合作

据官方消息,多链流动性协议Symbiosis Finance宣布与Avalanche链上流动性质押和流动性市场协议BENQI达成合作。 其它快讯: 多链流动性协议Symbiosis Finance集成...

区块链:2022/8/12 12:20:24