買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > USDT > Info

TRY:Slope:除此前Sentry服務器實施問題外未發現其他漏洞_Slope Finance

Author:

Time:1900/1/1 0:00:00

Solana生態錢包Slope更新攻擊調查進展稱,在調查和多方審查期間未發現其他漏洞,獨立審計發現包括:

一、從7月28日到8月3日,Slope錢包在移動設備上的Sentry服務器實施存在一個漏洞,在應用程序生成錯誤事件的情況下,該漏洞會無意中記錄敏感數據;

Slope:無確鑿證據將超400萬美元的Solana黑客攻擊與其自身的安全漏洞關聯:金色財經報道,Slope錢包的團隊表示,承認存在安全漏洞,目前沒有確鑿證據將超400萬美元的Solana黑客攻擊與其自身的安全漏洞聯系起來。仍在調查這次攻擊事件。

此外,Slope更新攻擊調查進展,除此前Sentry服務器實施問題外未發現其他漏洞。[2022/8/11 12:19:05]

二、沒有證據表明所有安全層都受到損害。所有到Sentry服務器的傳輸都通過HTTPS端到端加密進行保護,并且通過三因素身份驗證控制對Sentry服務器的訪問。

安全團隊:Slope Wallet (Android, Version: 2.2.2)的sentry服務存在私鑰泄露:8月4日消息,慢霧發布對 Solana 攻擊事件的分析,據 Solana 基金會提供的數據,被盜用戶種約 60% 使用 Phantom、約 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 時,發現其使用了 sentry 的服務。Sentry 是一項廣泛使用的服務,在“o7e.slope[.]finance”上運行。Sentry 的服務從 Slope 錢包中收集助記詞和私鑰等敏感數據,并在創建錢包時將其發送到 https://o7e.slope[.]finance/api/4/envelope/,并發現 Version:>=2.2.0 包中的 sentry 服務會收集助記詞發給“o7e.slope[.]finance”,而 Version:2.1.3 則沒有找到收集助記詞或私鑰的明顯行為。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后發布,所以 Slope 該日期之后的用戶受到影響。

對于另外 60% 的使用 Phantom Wallet 用戶,分析 Phantom(版本:22.07.11_65)錢包后發現,Phantom(Android,版本:22.07.11_65)也使用 sentry 服務收集用戶信息,但目前沒有發現任何明顯的收集助記詞或私鑰的行為。[2022/8/4 2:58:18]

三、Ottersec之前所證實,調查團隊已經交叉比較了所有被黑地址與Sentry數據庫中漏洞的所有暴露地址,發現所有被黑地址的數量大于從Sentry服務器公開的地址總數,Sentry服務器的總暴露地址中的一小部分已被確認耗盡。

Chia Network宣布完成500萬美元融資,Slow Ventures領投:Chia Network宣布完成500萬美元融資,Slow Ventures領投、Collab Crypto、IDEO和Naval Ravikant等機構參投

Chia Network是由BitTorrent的編寫者Bram Cohen所創建,旨在創建一個可編程的貨幣平臺。據悉,Chia Network從2017年成立至今已獲得大約1600萬美元風險投資。Cohen表示,該資金將會用于團隊發展。(CoinDesk)[2020/8/14]

Tags:ENTSLOPETRYNTRLeague of AncientsSlope FinanceTrybe NetworkDecentralink

USDT
加密貨幣:嘉信理財將于8月4日左右開始交易其首個加密 ETF“Schwab Crypto Economy ETF”_加密貨幣是什么意思哪里最流行

美國券商巨頭嘉信理財的資產管理部門SchwabAssetManagement表示,它正在推出其首個與加密貨幣相關的交易所交易基金,即SchwabCryptoThemeETF.

1900/1/1 0:00:00
POWER:聯合國貿發會議敦促發展中國家遏制加密貨幣的擴張_POWER幣

聯合國貿易和發展會議近日表示,雖然私人數字貨幣給一些人帶來了經濟回報,并促進了匯款流通,但它們是一種不穩定的金融資產,可能帶來社會風險和代價.

1900/1/1 0:00:00
INTER:加密做市商Wintermute已向各貸方歸還了數億美元的債務_INT

加密做市商Wintermute首席運營官MarinaGurevich在接受《華爾街日報》采訪時表示,該公司“在過去幾周內向各貸方償還了數億美元的債務”.

1900/1/1 0:00:00
YAG:Voyager Digital啟動財務重組流程,待法院批準后將恢復賬戶訪問及返還資金價值_YAG價格

據美通社報道,VoyagerDigital今日宣布通過向紐約南區美國破產法院根據美國破產法第11章提交破產保護,VoyagerDigital啟動了財務重組流程,并表示其擬議的重組計劃一旦實施.

1900/1/1 0:00:00
CIR:專注于NFT的Web3基礎設施Pinata完成2150萬美元融資_Genesis NFT

專注于NFT的Web3基礎設施供應商Pinata宣布完成2150萬美元融資,其中包括來自最近完成的1800萬美元的A輪融資和2021年的350萬美元種子輪融資.

1900/1/1 0:00:00
COM:Compass Mining已從托管服務提供商Dynamics處收回其礦機_UNI

據TheBlock報道,CompassMining稱已經收回由位于美國緬因州DynamicsCorp托管的礦機,過去一個月,兩家公司一直因拖欠付款和“扣押”礦機而引起沖突.

1900/1/1 0:00:00
ads