月亮链 月亮链
Ctrl+D收藏月亮链
首页 > BTC > 正文

SLOPE:慢雾:Slope钱包安卓V2.2.2版本的Sentry服务存在私钥泄露_TAMA

作者:

时间:1900/1/1 0:00:00

慢雾发布对Solana攻击事件的分析,据Solana基金会提供的数据,被盗用户中约60%使用Phantom、约30%使用Slope,其余使用TrustWallet、Coin98Wallet等,IOS和Android均未能幸免。在分析SlopeWallet(Android,Version:2.2.2)时,发现其使用了Sentry的服务。Sentry是一项广泛使用的服务,在“o7e.slopefinance”上运行。Sentry的服务从Slope钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到https://o7e.slopefinance/api/4/envelope/,并发现Version:>=2.2.0包中的Sentry服务会收集助记词发给“o7e.slopefinance”,而Version:2.1.3则没有找到收集助记词或私钥的明显行为。SlopeWallet(Android,>=Version:2.2.0)于06/24/2022之后发布,所以Slope该日期之后的用户受到影响。对于另外60%的使用Phantom钱包用户,分析Phantom钱包后发现,Phantom也使用Sentry服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险:据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。[2022/5/10 3:03:22]

慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足:据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。[2022/4/18 14:31:38]

慢雾:Badger DAO黑客已通过renBTC将约1125 BTC跨链转移到10 个BTC地址:12月2日消息,Badger DAO遭遇黑客攻击,用户资产在未经授权的情况下被转移。据慢雾MistTrack分析,截止目前黑客已将获利的加密货币换成 renBTC,并通过renBTC 将约 1125 BTC 跨链转移到 10 个 BTC 地址。慢雾 MistTrack 将持续监控被盗资金的转移。[2021/12/2 12:46:11]

标签:SLOPEBTCTAMAmetamaskSLOPE币HBTC币metamask小狐狸钱包appmetamask最新版本下载

BTC热门资讯
数字货币:韩国金融当局正积极采取措施监管虚拟资产的证券属性_数字货币是什么意思

据先驱经济报报道,继美国证券交易委员会之后,韩国金融当局也在积极采取措施监管虚拟资产的证券属性.

1900/1/1 0:00:00
DEF:DeFi协议Hashflow以4亿美元估值完成2500万美元A轮融资,Jump Crypto等参投_EFI

去中心化交易协议Hashflow宣布完成2500万美元A轮融资,投后估值达到4亿美元,投资方包括ElectricCapital、DragonflyCapitalPartners、LedgerPr.

1900/1/1 0:00:00
SEC:美SEC诉Ripple案进展:SEC要求法院撤销XRP持有者法庭之友的身份_ripple币问题

据U.today报道,美国证券交易委员会已于7月19日要求法院撤销授予XRP持有者的法庭之友身份。SEC表示,这些人提出的案情摘要只是“重复”了被告的努力.

1900/1/1 0:00:00
SHI:Shiba Inu计划推出去中心化稳定币、奖励代币以及可收藏卡牌游戏_SHIBAWITCH

据CoinDesk报道,SHIB首席开发者ShytoshiKusama发文透露,其计划通过一种名为SHI的去中心化稳定币、一种名为TREAT的奖励代币以及一款用于元宇宙的可收藏卡牌游戏来扩展Sh.

1900/1/1 0:00:00
区块链:阿根廷经济部长辞职后,USDT价格大幅上涨_区块链dapp开发教程

据彭博社报道,阿根廷经济部长MartinGuzman辞职后,该国使用阿根廷比索购买Tether的成本在周六飙升.

1900/1/1 0:00:00
COIN:Coinbase证实其正接受美SEC对其代币上市流程、加密收益及质押产品的调查_COI

加密货币交易所CoinbaseGlobal(COIN)在其最新的季度报告中披露,正在接受美国证券交易委员会对其代币上市流程以及质押计划和收益产品的调查.

1900/1/1 0:00:00