加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 非小號 > Info

慢霧:Solana 被盜事件仍有疑點,60% Phantom 被盜錢包原因不明_EOS:DAPP

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,慢霧今日發布對Solana攻擊事件的分析中指出,初步篩查出30%用戶被盜原因為SlopeWallet(Android,Version:2.2.2)的sentry服務存在私鑰泄露。60%被盜用戶使用的是Phantom錢包,其被盜原因暫未查明。慢霧表示,如果你有任何的思路歡迎一起討論,希望能一起為Solana生態略盡綿薄之力。以下是具體疑問點:

慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]

1.Sentry的服務收集用戶錢包助記詞的行為是否屬于普遍的安全問題?

動態 | 慢霧:巨鯨被盜2.6億元資產,或因Blockchain.info安全體系存在缺陷:針對加密巨鯨賬戶(zhoujianfu)被盜價值2.6億元的BTC和BCH,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。[2020/2/22]

2.Phantom使用了Sentry,那么Phantom錢包會受到影響嗎?

聲音 | 慢霧:采用鏈上隨機數方案的 DApp 需緊急暫停:根據近期針對EOS DApp遭遇“交易排擠攻擊”的持續性威脅情報監測:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陸續被攻破,該攻擊團伙(floatingsnow等)的攻擊行為還在持續。在EOS主網從根本上解決這類缺陷之前,慢霧建議所有采用鏈上隨機數方案的DAPP緊急暫停并做好風控機制升級。為了安全起見,強烈建議所有競技類DAPP采用EOS官方很早就推薦的鏈下隨機種子的隨機數生成方案[2019/1/16]

3.另外60%被盜用戶被黑的原因是什么呢?

4.Sentry作為一個使用非常廣泛的服務,會不會是Sentry官方遭遇了入侵?從而導致了定向入侵虛擬貨幣生態的攻擊?

Tags:EOSAPPNTRDAPPDEOSlbank交易所app下載JNTR價格Dappatoz

非小號
Near 宣布推出穩定幣 USN v2.0,將在現階段 1:1 錨定穩定資產

鏈捕手消息,Near宣布推出穩定幣USNv2.0版本。重新設計后的穩定幣USN轉變為靈活的模型,以1:1支持主要穩定的資產,并從$NEAR質押獎勵中獲得可持續的本地收益,然后在未來重新引入非穩定.

1900/1/1 0:00:00
晚報 | Solana Labs將發布Web3手機Saga;跨鏈橋Horizo??n遭黑客攻擊損失約1億美元_ETH:stella幣圈

整理:餅干,鏈捕手 “過去24小時都發生了哪些重要事件”1、SolanaLabs將發布Web3手機Saga.

1900/1/1 0:00:00
公鏈項目 Kadena 公布“1 億美元贈款計劃” 的首批 9 個入選項目_GRAP:BSN

鏈捕手消息,前摩根大通高管創立的公鏈項目Kadena?(KDA)公布了面向DeFi、NFT和Web3賽道的“1億美元贈款計劃"中首輪入選的9個項目.

1900/1/1 0:00:00
十余家Web3獨角獸場外估值下跌50%,熊市一級市場也疲軟了_WEB:WEB3ALLBI價格

撰文:Julian,?Web3World”如果晚兩個月投資這家Web3公司,估值就可以便宜一半了,團隊都在埋怨我出手太快了。”從杭州參加完波卡生態大會回來的Mark有些尷尬地笑道.

1900/1/1 0:00:00
Vitalik Buterin:我對網絡國家的看法_BALA:Outlet global

作者:VitalikButerin 翻譯:DeFi之道 7月4日,BalajiSrinivasan發布了他期待已久的新書的第一版.

1900/1/1 0:00:00
深度解析 L1 和 L2 的思維模式差異_COIN:鉑鏈幣區塊鏈下載

原作者:PatrickMcCorry原標題:《MentalmodelsforL1andL2》編譯:ethereum.cn加密貨幣正在引領一場數據庫技術的范式轉移。加密貨幣的基石就是數據庫.

1900/1/1 0:00:00
ads