8月17日消息,Slope今日公布了8月2日安全事件相关外部审计报告。报告称,分析表明,2022年6月24日发布的Slope钱包版本向Sentry的服务发送了私钥或助记词(报告所涉及的Sentry服务是指Slope团队私下部署的Sentry服务,并非Sentry官方提供的接口和服务)。但是,从对Slope钱包应用的调查到现在,无法明确证明事件的根本原因在于Slope钱包,于是慢雾安全团队开始在Slope服务器上进行分析取证,需要进一步的证据来解释这次事件的根本原因。
目前,通过对链下服务器和相关的后端服务的分析发现,未发现直接入侵外围服务器的漏洞点,未发现服务器入侵痕迹。在对服务器入侵痕迹分析中,未发现服务器入侵痕迹。但可疑IP(113.*.*.*,114.*.*.*,153.*.*.*)仍需排查,此外,未在客户端-服务器通信中发现DNS劫持的证据。在链上分析中,风险资本评估未发现大额可转移风险资金和潜在风险资金。截至本文发表时,被盗资金并未进一步转移。
SolanaStatus:漏洞或来源于Slope钱包:8月4日消息,SolanaStatus在Twitter上表示,经过开发人员、生态团队和安全审计人员的调查,受影响的地址似乎曾经在Slope钱包应用中创建、导入钱包地址或曾经使用过该应用。
SolanaStatus表示,目前具体细节仍在调查中,可能是由于私钥信息被无意间传输到了应用监控程序中。Slope证实了在本事件中有一些Slope钱包被攻击,但未确定具体原因。[2022/8/4 2:58:01]
Slope回应:未在集中式服务器上存储个人数据,仍在调查具体原因:8月4日消息,针对Solana生态钱包大规模攻击事件,Slope发布公告称,根据目前了解的情况,很多Slope钱包遭到入侵,Slope许多员工和创始人的钱包也被盗了。Slope关于攻击事件起因有一些假设,但尚未确定。Slope正在积极开展内部调查和审计,与顶级外部安全和审计团队合作;正与整个生态系统中的开发人员、安全专家和协议合作,努力识别和纠正这些问题。
Slope建议所有用户采取以下措施:创建一个新的、独立的种子短语钱包,并将所有资产转移到新钱包。同样,不建议在新钱包上使用与Slope上相同的种子短语。硬件钱包仍然是安全的。
此外,Slope的公告没有说明是否可能与私钥存储问题有关。一位Slope代表告诉CoinDesk,“我们不会在集中式服务器上存储任何个人数据。”
据此前报道,Solana?Labs首席执行官Anatoly Yakovenko最初在推特上表示,他怀疑该漏洞可能与Apple iOS供应链攻击有关,但后来将源头缩小到对Slope集中式服务器的黑客攻击,其中私钥似乎以纯文本形式存储。Twitter 上的其他开发人员也推测,Slope将私钥以明文形式存储在集中式服务器上,而攻击者已将其破坏。(CoinDesk)[2022/8/4 2:57:58]
摄影NFT平台Sloika完成200万美元种子轮融资:金色财经报道,以摄影为中心的NFT平台Sloika宣布完成200万美元种子轮融资,由1confirmation领投,South Park Commons、SuperRare创始人兼首席执行官John Crain、Manifold创始人兼首席执行官Eric Diep,以及LogDNA联合创始人Christopher Nguyen等参投。[2021/11/30 12:41:48]
8月20日消息,去中心化交易平台Slingshot宣布已支持Canto上资产交易,包括CANTO和NOTE等。 去中心化存储和通信系统Ethereum Swarm发布Bee v1.11.0版本:1月20日消息...
区块链:2022/8/20 12:37:278月17日消息,据Aptos生态浏览器插件钱包Pontem Network官方社交媒体称,Pontem Network旗下Pontem钱包现已成为谷歌Chrome商店扩展应用。Pontem Wallet将原生集成到基...
区块链:2022/8/17 12:31:118月17日消息,加密货币交易所Coinbase:留意到部分安卓用户屏幕会出现显示错误。(金十) Fantom基金会将通过Gitcoin新赠款协议Grants Protocol推出资助计划,目前开放申请:11月...
区块链:2022/8/17 12:30:038月19日消息,DeFi借贷协议Compound发推称,116号提案开始启动,将在以太坊上初始化USDC市场,具体投票将在2天内开始。此前报道,Compound 即将推出过渡至多链的新版本,将首先在以太坊上部署USD...
区块链:2022/8/19 12:36:008月18日消息,据Nansen数据,NFT周交易量(8月9日至15日)达76,637枚ETH,创历史新低,已连续13周低于15.3万枚ETH。目前,Bend DAO NFT抵押品总计价值31,244.99枚ETH(约...
区块链:2022/8/18 12:33:458月19日消息,Helium开发商Nova Labs宣布收购开源5G公司FreedomFi。Nova首席执行官Amir Haleem拒绝透露收购价格。据悉,FreedomFi是去中心化无线通信网络Helium5G网关...
区块链:2022/8/19 12:35:018月18日消息,美联储会议纪要显示,与会者一致认为,“几乎没有证据”表明通胀压力正在消退,需要相当长的时间才能解决问题。与会者指出,近期通胀预期读数与固守在2%的长期预期“一致”。与会者“强调”需求放缓将在降低通胀方...
区块链:2022/8/18 12:32:358月19日消息,今晚有价值2万亿美元的美股期权到期。高盛策略师Rocky Fishman表示,在这2万亿美元期权合约中,预计有约9750亿美元与标普500指数相关,另有4300亿美元与个股相关。为了让持有的期权合约获...
区块链:2022/8/20 12:37:018月17日消息,近日,隐私保护协议Manta Network的联合创始人Shumo Chu在接受采访时表示,美国政府对Tornado Cash的严格制裁可能会对每个Web3协议(包括隐私保护协议)产生连锁反应。Tor...
区块链:2022/8/17 12:30:378月19日消息,中国移动通信联合会元宇宙产业委组织撰写的《元宇宙十大技术》已出版,本书将元宇宙技术体系归纳为五大地基性技术和五大支柱性技术,“五大地基性技术”包括:计算技术、存储技术、网络技术、系统安全技术和AI技术...
区块链:2022/8/19 12:35:378月17日消息,NEAR基金会将wallet.near.org转变为多钱包门户的计划暂缓,并表示此举旨在确保尽可能流畅的用户体验。NEAR核心团队Pagoda表示将在未来几个月内收集社区反馈并决定合适的前进道路。 ...
区块链:2022/8/17 12:29:548月19日消息,据CertiK预警监测,Polygon链上一名为“Injective Protocol(INJ)”的代币下跌99%,请注意这与基于Cosmos的去中心化衍生品交易协议Injective无关。 ...
区块链:2022/8/19 12:35:51