8月17日消息,Slope今日公布了8月2日安全事件相關外部審計報告。報告稱,分析表明,2022年6月24日發布的Slope錢包版本向Sentry的服務發送了私鑰或助記詞。但是,從對Slope錢包應用的調查到現在,無法明確證明事件的根本原因在于Slope錢包,于是慢霧安全團隊開始在Slope服務器上進行分析取證,需要進一步的證據來解釋這次事件的根本原因。目前,通過對鏈下服務器和相關的后端服務的分析發現,未發現直接入侵外圍服務器的漏洞點,未發現服務器入侵痕跡。在對服務器入侵痕跡分析中,未發現服務器入侵痕跡。但可疑IP仍需排查,此外,未在客戶端-服務器通信中發現DNS劫持的證據。在鏈上分析中,風險資本評估未發現大額可轉移風險資金和潛在風險資金。截至本文發表時,被盜資金并未進一步轉移。
Solana:Slope用戶或曾在Slope導入助記詞的設備或存在被盜風險:據官方消息,Solana發布8月2日Slope錢包事件更新:從UTC時間2022年8月2日22:37開始并持續約4小時,一個或多個惡意攻擊者盜取了9231個錢包中共計價值約410萬美元的資產。鏈上交易顯示,受影響錢包的私鑰已被泄露,并被用于簽署惡意交易。
在開發人員、分析公司和安全審計員的調查中,受影響的地址似乎曾在iOS和Android上的Slope錢包應用程序(由Slope Finance創建和發布)中創建、導入或使用。這些Slope用戶的私鑰資料被Slope無意中傳輸到應用程序監控服務,但黑客獲取或截獲這些信息的途徑仍在調查中。
此次攻擊沒有涉及與Solana Labs、Solana基金會或任何與Solana協議本身相關的核心代碼,這不是協議級別的漏洞。
這一漏洞似乎孤立于支持Solana和以太坊地址的一個錢包提供商,但其他軟件錢包(如Phantom和Solflare)上受影響的用戶可能是用戶重復使用在Slope中生成或存儲的助記詞的結果。
目前官方認為這不是與Slope以外的任何特定錢包實現直接相關的問題。由于以太坊和Solana都使用BIP39助記符,因此對使用以太坊錢包用戶的任何影響也可能是由于重復使用了助記詞。
無論是否使用Slope的硬件錢包沒有受到影響,任何從助記詞生成的從未被導入(或被Slope錢包使用)的錢包都沒有受到影響。然而,用戶只要將他們的助記詞導入Slope應用程序,就有受攻擊的風險。
Solana官方強調,Slope錢包用戶或者之前曾將助記詞導入Slope的設備,即使沒有資產被轉移,錢包也可能會被盜用。因此建議:
- 在另一個錢包應用程序中生成一個新的助記詞;
- 將所有資產(代幣和NFT)轉移到這個新錢包;
- 放棄舊地址,因為它可能會受到攻擊。
用戶不應該重復使用以前在Slope移動應用中使用過的助記詞衍生的錢包。[2022/8/9 12:11:42]
Solana開發人員:Solana的600萬美元漏洞利用可能與Slope錢包有關:金色財經消息,Solana區塊鏈背后的開發人員表示,Solana的600萬美元從9,000多個熱錢包中被盜的漏洞利用可能與Slope錢包有關。受影響的錢包都被確認是在Slope移動錢包應用程序中創建或使用過的。(Coindesk)[2022/8/4 2:57:34]
動態 | Alphaslot創始人出現分歧 CEO陳銳文被訴 其投資人發行新代幣TGG:據鏈聞消息,區塊鏈娛樂平臺Alphaslot爆出創始人之間產生分歧,該項目股權公司Takara Gaming Group起訴CEO陳銳文(Raymond Chan)涉嫌侵犯公司利益。于此同時,Alphaslot項目主要投資人Sora Ventures宣布投資 Alphaslot股權公司Takara Gaming Group,重新發行與Alphaslot代幣SLOT經濟模型完全相同的新代幣TGG,SLOT部分投資者可以將之前持有的SLOT代幣轉換為新代幣TGG。Sora Ventures 創始人 Jason Fang表示,目前Alphaslot已經完全從Takara Gaming Group分離,現在Takara Gaming Group由香港娛樂集團Neway Entertainment主席薛嘉麟(Ernie Sue)領導(注:Neway Entertainment是香港最大的卡拉OK運營商)。陳銳文則回應稱,將向社區發布公告,并保留保護自己權益的所有權利。[2019/6/6]
8月17日消息,質押平臺Stader更新其NEAR質押解決方案NearX智能合約遭攻擊事件,團隊在發現問題后設法修復問題并保護大部分用戶的資金.
1900/1/1 0:00:00大家好,我是幣圈老呂。接上篇,經歷了兩天下跌,我們雙幣種空單終于還是拿下了應得的收貨,所以,首先先來回顧一下,我們上一篇文章更新時間為8月13日早間10點,先來看以太坊,以太坊于8月14日下午1.
1900/1/1 0:00:00ForesightNews消息,浙江省臺州市三門縣破獲一起案值超百萬元的虛擬貨幣「挖礦」案件,這也是全市破獲的首起「挖礦」案.
1900/1/1 0:00:00市場消息 今日凌晨,美股收盤漲跌不一。道指漲幅為0.71%,標普500指數漲幅為0.19%,而納指跌幅為0.19%。市場似乎還在等待美聯儲會議紀要,希望從中尋找未來加息路徑的線索.
1900/1/1 0:00:00尊敬的用戶: BKEXETP專區將于2022年8月19日15:00上線PUNDIX3L、PUNDIX3S.
1900/1/1 0:00:00原文作者:TheDeFiEdge 原文編譯:DeFi之道 對一項投資過于自信會毀掉你的投資組合。鐵子們,我在下面列出了在加密貨幣領域投資時需要注意的9個最常見的陷阱.
1900/1/1 0:00:00