火星链 火星链
Ctrl+D收藏火星链

Slope安全事件更新:6月24日的钱包版本向Sentry发送了私钥,无法证明根本原因在于Slope

作者:

区块链

时间:2022/8/17 12:31:05

8月17日消息,Slope今日公布了8月2日安全事件相关外部审计报告。报告称,分析表明,2022年6月24日发布的Slope钱包版本向Sentry的服务发送了私钥或助记词(报告所涉及的Sentry服务是指Slope团队私下部署的Sentry服务,并非Sentry官方提供的接口和服务)。但是,从对Slope钱包应用的调查到现在,无法明确证明事件的根本原因在于Slope钱包,于是慢雾安全团队开始在Slope服务器上进行分析取证,需要进一步的证据来解释这次事件的根本原因。

目前,通过对链下服务器和相关的后端服务的分析发现,未发现直接入侵外围服务器的漏洞点,未发现服务器入侵痕迹。在对服务器入侵痕迹分析中,未发现服务器入侵痕迹。但可疑IP(113.*.*.*,114.*.*.*,153.*.*.*)仍需排查,此外,未在客户端-服务器通信中发现DNS劫持的证据。在链上分析中,风险资本评估未发现大额可转移风险资金和潜在风险资金。截至本文发表时,被盗资金并未进一步转移。

SolanaStatus:漏洞或来源于Slope钱包:8月4日消息,SolanaStatus在Twitter上表示,经过开发人员、生态团队和安全审计人员的调查,受影响的地址似乎曾经在Slope钱包应用中创建、导入钱包地址或曾经使用过该应用。

SolanaStatus表示,目前具体细节仍在调查中,可能是由于私钥信息被无意间传输到了应用监控程序中。Slope证实了在本事件中有一些Slope钱包被攻击,但未确定具体原因。[2022/8/4 2:58:01]

Slope回应:未在集中式服务器上存储个人数据,仍在调查具体原因:8月4日消息,针对Solana生态钱包大规模攻击事件,Slope发布公告称,根据目前了解的情况,很多Slope钱包遭到入侵,Slope许多员工和创始人的钱包也被盗了。Slope关于攻击事件起因有一些假设,但尚未确定。Slope正在积极开展内部调查和审计,与顶级外部安全和审计团队合作;正与整个生态系统中的开发人员、安全专家和协议合作,努力识别和纠正这些问题。

Slope建议所有用户采取以下措施:创建一个新的、独立的种子短语钱包,并将所有资产转移到新钱包。同样,不建议在新钱包上使用与Slope上相同的种子短语。硬件钱包仍然是安全的。

此外,Slope的公告没有说明是否可能与私钥存储问题有关。一位Slope代表告诉CoinDesk,“我们不会在集中式服务器上存储任何个人数据。”

据此前报道,Solana?Labs首席执行官Anatoly Yakovenko最初在推特上表示,他怀疑该漏洞可能与Apple iOS供应链攻击有关,但后来将源头缩小到对Slope集中式服务器的黑客攻击,其中私钥似乎以纯文本形式存储。Twitter 上的其他开发人员也推测,Slope将私钥以明文形式存储在集中式服务器上,而攻击者已将其破坏。(CoinDesk)[2022/8/4 2:57:58]

摄影NFT平台Sloika完成200万美元种子轮融资:金色财经报道,以摄影为中心的NFT平台Sloika宣布完成200万美元种子轮融资,由1confirmation领投,South Park Commons、SuperRare创始人兼首席执行官John Crain、Manifold创始人兼首席执行官Eric Diep,以及LogDNA联合创始人Christopher Nguyen等参投。[2021/11/30 12:41:48]

相关资讯
去中心化交易平台Slingshot已支持Canto上资产交易

8月20日消息,去中心化交易平台Slingshot宣布已支持Canto上资产交易,包括CANTO和NOTE等。 去中心化存储和通信系统Ethereum Swarm发布Bee v1.11.0版本:1月20日消息...

区块链:2022/8/20 12:37:27
Pontem Network:Pontem钱包现已成为谷歌Chrome商店扩展应用

8月17日消息,据Aptos生态浏览器插件钱包Pontem Network官方社交媒体称,Pontem Network旗下Pontem钱包现已成为谷歌Chrome商店扩展应用。Pontem Wallet将原生集成到基...

区块链:2022/8/17 12:31:11
Coinbase:留意到部分安卓用户屏幕会出现显示错误

8月17日消息,加密货币交易所Coinbase:留意到部分安卓用户屏幕会出现显示错误。(金十) Fantom基金会将通过Gitcoin新赠款协议Grants Protocol推出资助计划,目前开放申请:11月...

区块链:2022/8/17 12:30:03
Compound启动116号提案,将在以太坊上初始化USDC市场

8月19日消息,DeFi借贷协议Compound发推称,116号提案开始启动,将在以太坊上初始化USDC市场,具体投票将在2天内开始。此前报道,Compound 即将推出过渡至多链的新版本,将首先在以太坊上部署USD...

区块链:2022/8/19 12:36:00
NFT周交易量创新低,连续13周低于15.3万枚ETH

8月18日消息,据Nansen数据,NFT周交易量(8月9日至15日)达76,637枚ETH,创历史新低,已连续13周低于15.3万枚ETH。目前,Bend DAO NFT抵押品总计价值31,244.99枚ETH(约...

区块链:2022/8/18 12:33:45
Helium开发商Nova Labs收购HNT矿机制造商FreedomFi

8月19日消息,Helium开发商Nova Labs宣布收购开源5G公司FreedomFi。Nova首席执行官Amir Haleem拒绝透露收购价格。据悉,FreedomFi是去中心化无线通信网络Helium5G网关...

区块链:2022/8/19 12:35:01
美联储会议:“几乎没有证据”表明通胀压力正在消退

8月18日消息,美联储会议纪要显示,与会者一致认为,“几乎没有证据”表明通胀压力正在消退,需要相当长的时间才能解决问题。与会者指出,近期通胀预期读数与固守在2%的长期预期“一致”。与会者“强调”需求放缓将在降低通胀方...

区块链:2022/8/18 12:32:35
数据:高达2万亿美元的美股期权将于今日到期

8月19日消息,今晚有价值2万亿美元的美股期权到期。高盛策略师Rocky Fishman表示,在这2万亿美元期权合约中,预计有约9750亿美元与标普500指数相关,另有4300亿美元与个股相关。为了让持有的期权合约获...

区块链:2022/8/20 12:37:01
Manta联合创始人:Tornado Cash禁令可能会给其他隐私协议带来灾难

8月17日消息,近日,隐私保护协议Manta Network的联合创始人Shumo Chu在接受采访时表示,美国政府对Tornado Cash的严格制裁可能会对每个Web3协议(包括隐私保护协议)产生连锁反应。Tor...

区块链:2022/8/17 12:30:37
《元宇宙十大技术》出版,中国移动通信联合会元宇宙产业委组织撰写

8月19日消息,中国移动通信联合会元宇宙产业委组织撰写的《元宇宙十大技术》已出版,本书将元宇宙技术体系归纳为五大地基性技术和五大支柱性技术,“五大地基性技术”包括:计算技术、存储技术、网络技术、系统安全技术和AI技术...

区块链:2022/8/19 12:35:37
NEAR将wallet.near.org转变为多钱包门户的计划暂缓

8月17日消息,NEAR基金会将wallet.near.org转变为多钱包门户的计划暂缓,并表示此举旨在确保尽可能流畅的用户体验。NEAR核心团队Pagoda表示将在未来几个月内收集社区反馈并决定合适的前进道路。 ...

区块链:2022/8/17 12:29:54
安全团队:Polygon链上INJ代币下跌99%,这与Cosmos链上协议Injective无关

8月19日消息,据CertiK预警监测,Polygon链上一名为“Injective Protocol(INJ)”的代币下跌99%,请注意这与基于Cosmos的去中心化衍生品交易协议Injective无关。 ...

区块链:2022/8/19 12:35:51