月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 区块链 > 正文

SLOPE:Slope 公布攻击调查进展:除此前 Sentry 服务器实施问题外未发现其他漏洞_SENT

作者:

时间:1900/1/1 0:00:00

链捕手消息,Solana生态钱包Slope更新攻击调查进展表示,在调查和多方审查期间除此前Sentry服务器实施问题外未发现其他漏洞,独立审计发现包括:

Slope:推迟发布原定于今日公布的外部审计结果:8月13日消息,Solana生态钱包Slope发推称,原定于今日发布的审计报表被推迟,因为审计仍在进行中,结果将在审计结束后公布。

此前消息,Slope钱包的团队表示,承认存在安全漏洞,目前没有确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞联系起来。仍在调查这次攻击事件。[2022/8/13 12:23:17]

一、从7月28日到8月3日,Slope钱包在移动设备上的Sentry服务器实施存在一个漏洞,在应用程序生成错误事件的情况下,该漏洞会无意中记录敏感数据;二、没有证据表明所有安全层都受到损害。所有到Sentry服务器的传输都通过HTTPS端到端加密进行保护,并且通过三因素身份验证控制对Sentry服务器的访问。

Slope:无确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞关联:金色财经报道,Slope钱包的团队表示,承认存在安全漏洞,目前没有确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞联系起来。仍在调查这次攻击事件。

此外,Slope更新攻击调查进展,除此前Sentry服务器实施问题外未发现其他漏洞。[2022/8/11 12:19:05]

三、Ottersec之前所证实,调查团队已经交叉比较了所有被黑地址与Sentry数据库中漏洞的所有暴露地址,发现所有被黑地址的数量大于从Sentry服务器公开的地址总数,Sentry服务器的总暴露地址中的小部分已确认被耗尽。Slope团队将继续获得定期审计报告,并与安全专业人员密切合作。

Slope:发现漏洞后已删除服务器端日志记录,1444个被盗钱包或可追溯到该漏洞:8月4日消息,Solana生态钱包Slope表示,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个(15%)可能被追溯到此漏洞。Slope正在与审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击媒介,并且已通知相关执法机构,以便对攻击者进行刑事调查。

区块链安全机构OtterSec此前在社交媒体上发文表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有Token,建议Slope用户尽快转移资金。[2022/8/4 12:01:44]

标签:SLOPETRYSENTENTRSLOPE价格litentry币价格SENT价格Wrapped Centrifuge

区块链热门资讯
WEB:音乐 NFT 平台 MetaBeat 完成战略轮融资,KuCoin Labs 和 NGC Ventures 等参投_3WEB

链捕手消息,音乐NFT平台MetaBeat宣布完成战略轮融资,本轮融资由NGCVentures、ACCapital、KuCoinLabs、BCi、Finngram、NexusOne、Alchem.

1900/1/1 0:00:00
DID:基于 DID 身份系统 打造 Web3.0 的入口_WEB3.0

作者:web3海星随着web3.0影响力的逐步提升,以及用户规模的逐步扩大,海星生态体系内的信息交互和行为交互更加频繁,以往完全依靠独立钱包地址的身份证明模式显然已经难以满足生态发展的需要.

1900/1/1 0:00:00
COI:晚报|美国财政部将 Tornado Cash 列入黑名单;国家网信办集中整治涉虚拟货币炒作乱象_以太坊币今日价格行情实时

整理:饼干,链捕手“过去24小时都发生了哪些重要事件”?1、美国财政部将TornadoCash列入黑名单,禁止美国公民使用据CoinDesk报道.

1900/1/1 0:00:00
以太坊:三分钟读懂以太坊合并与分叉 BitKeep 热点直击_EFI

作者:BitKeep从900美元左右的低点一路飙升至如今的约1900美元,ETH的上涨让不少等待500美元再抄底的投资者拍断大腿.

1900/1/1 0:00:00
NEAR:Stader :攻击者利用 NearX 漏洞未抵押任何 NEAR 铸造 2000 万枚 NearX,已暂停 NearX 合约操作_ARX

链捕手消息,质押平台Stader更新其NEAR质押解决方案NearX智能合约遭攻击事件,团队在发现问题后设法修复问题并保护大部分用户的资金.

1900/1/1 0:00:00
ETH:灰度:不值得为 ETHW 分叉付出努力,此前 ETC 由危机被动促成和以太坊合并有本质不同_怎么得到以太坊币的钱

链捕手消息,灰度在最新发布的文章中表示,此次因以太坊合并而带来的潜在的以太坊分叉与2016年分叉出的ETC有明显不同,ETC出现源于一次黑客攻击并盗取超过360万个ETH.

1900/1/1 0:00:00