8月4日消息,Solana生態錢包Slope表示,在發現中心化Sentry服務器引發的漏洞后已刪除服務器端日志記錄。目前,受影響的9223個錢包中有1444個可能被追溯到此漏洞。Slope正在與審計合作伙伴和Solana基金會合作,以發現任何潛在的額外攻擊媒介,并且已通知相關執法機構,以便對攻擊者進行刑事調查。區塊鏈安全機構OtterSec此前在社交媒體上發文表示,在過去兩天內,超過400萬美元資產從Solana錢包中被盜,已經確認Slope移動應用通過TLS將助記符發送到其中心化Sentry服務器,然后這些助記符以明文形式存儲,這意味著任何有權訪問Sentry的人都可以訪問用戶私鑰。在本次攻擊中這些地址中的約1400個地址存在于Sentry中,不過這并非所有被盜地址。我們仍在調查可能的其他媒介。另外,在Sentry實例中發現了超5300個未包含在此次漏洞攻擊的私鑰,其中2358個地址中有Token,建議Slope用戶盡快轉移資金。
Slope:發現漏洞后已刪除服務器端日志記錄,1444個被盜錢包或可追溯到該漏洞:8月4日消息,Solana生態錢包Slope表示,在發現中心化Sentry服務器引發的漏洞后已刪除服務器端日志記錄。目前,受影響的9223個錢包中有1444個(15%)可能被追溯到此漏洞。Slope正在與審計合作伙伴和Solana基金會合作,以發現任何潛在的額外攻擊媒介,并且已通知相關執法機構,以便對攻擊者進行刑事調查。
區塊鏈安全機構OtterSec此前在社交媒體上發文表示,在過去兩天內,超過400萬美元資產從Solana錢包中被盜,已經確認Slope移動應用通過TLS將助記符發送到其中心化Sentry服務器,然后這些助記符以明文形式存儲,這意味著任何有權訪問Sentry的人都可以訪問用戶私鑰。在本次攻擊中這些地址中的約1400個地址存在于Sentry中,不過這并非所有被盜地址。我們仍在調查可能的其他媒介。另外,在Sentry實例中發現了超5300個未包含在此次漏洞攻擊的私鑰,其中2358個地址中有Token,建議Slope用戶盡快轉移資金。[2022/8/4 12:01:44]
Solana開發人員:Solana的600萬美元漏洞利用可能與Slope錢包有關:金色財經消息,Solana區塊鏈背后的開發人員表示,Solana的600萬美元從9,000多個熱錢包中被盜的漏洞利用可能與Slope錢包有關。受影響的錢包都被確認是在Slope移動錢包應用程序中創建或使用過的。(Coindesk)[2022/8/4 2:57:34]
動態 | EOSLocally第一個點對點EOS交易平臺啟動,允許銀行卡、微信買賣EOS:交易平臺EOSLocally的第一個點對點的EOS交易平臺(EOS-FIAT)啟動,該平臺允許各種付款系統買賣EOS代幣,比如銀行卡、微信支付等。[2019/10/16]
尊敬的BitMart用戶:應GOPX團隊的要求,我們決定于?2022年8月3日18:00(UTC8)?暫停GOPX的充值及交易功能.
1900/1/1 0:00:00尊敬的XT.COM用戶:因FTM-FTM錢包升級維護,XT.COM現已暫停FTM-FTM充提業務.
1900/1/1 0:00:008月5日消息,LidoFinance更新后的財庫多元化提案投票于北京時間8月5日0:00結束,該提案已超過99%的支持率通過,Lido將向DragonflyCapital出售1000萬枚LDO.
1900/1/1 0:00:00DearValuedUsers,CandyDropislaunchingSPSonAugust3,2022.Registrationperiod:?SPS:11:00(UTC)Aug3.
1900/1/1 0:00:00KuCoinisextremelyproudtoannounceanewNFTETFcomingtoourtradingplatform—hiPUNKS.
1900/1/1 0:00:00尊敬的XT.COM用戶:XT.COM將於2022年8月8日08:00上線FeetbackNFT,用戶可通過XT.COMNFT市場進行購買.
1900/1/1 0:00:00