安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露

[安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露]8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。

对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。

其它快讯:

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

安全团队:Web3音乐平台Audius社区金库被利用,损失1850万枚AUDIO Token:7月24日消息,据慢雾官方推特表示,Web3音乐流媒体服务平台Audius社区金库被利用,损失1850万枚AUDIO Token,黑客将资金在Uniswap兑换为约705枚ETH,此时仍保留在黑客地址中(0xa0c......ab4c)。

Audius官方回应目前该问题已被发现并且正在进行修复,以太坊上的所有Audius智能合约都必须停止,包括Token,团队认为没有进一步的资金风险,修复完成前Token余额、转账等将暂时不可用。[2022/7/24 2:33:56]

安全团队:NFT项目Mimi's Adventure的Discord服务器遭黑客入侵:7月6日消息,安全团队CertiK今日发推文称,NFT项目Mimi's Adventure的Discord服务器遭黑客入侵,提醒用户不要点击任何链接。[2022/7/6 1:54:21]

郑重声明: 安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • GameStop 正在招聘 NFT 内容审核负责人

    [2022-8-4 5:26:32]8月4日消息,GameStop 正在招聘 NFT 内容审核负责人,该职位将负责为 GameStop NFT 市场创建内容审核标准并推动内容审核流程。 其它快讯: P2E游戏SolChicks开发商Ca...

  • Crypto.com通过收购OK-BIT和PnLink在韩国完成了注册

    [2022-8-8 12:08:44]8月8日消息,据官方公告,总部位于新加坡的加密货币交易所Crypto.com宣布,通过收购韩国支付服务提供商PnLink和虚拟资产服务提供商OK-BIT,它已经完成了韩国电子金融交易法和虚拟资产服务提供商的注册。(c...

  • 美国立法者要求20家加密货币公司提供“多元化信息”

    [2022-8-5 12:03:57]金色财经报道,美国众议院金融服务委员会主席Maxine Waters与Joyce Beatty等其他众议员致信美国20家加密货币公司,敦促他们提供有关其包容做法的更多信息。给这些公司的信中包括一份调查问卷,让加密公司...

  • Web3初创公司BlockVision完成500万美元种子轮融资

    [2022-8-5 12:03:38]金色财经报道, Web3初创公司BlockVision 宣布完成 500 万美元种子轮融资,Shima Capital、Synergis Capital 和 Qiming Venture Partners 领投,6t...

  • WazirX:仍正常开放存取款服务,正评估进一步行动计划

    [2022-8-6 12:06:11]8月6日消息,印度加密交易平台 WazirX 发推称,尽管印度执法局对其采取了行动,但目前交易所仍正常开放存取款服务,目前正在评估进一步的行动计划。 此前,印度执法局对 WazirX 加密货币交易所董事进行...

  • 安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露

    [2022-8-4 2:58:18]8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 ...

  • Horizen Labs:Ape质押核心UX流程已完成

    [2022-8-7 12:08:14]8月7日消息,Horizen Labs在推特上发布有关Ape质押开发更新称,核心UX流程已经完成,智能合约正在开发中。 其它快讯: META的元宇宙平台Horizon Worlds用户基数自春季以来有...

  • 欧易OKX&领英联名发布2022首份区块链人才报告- Web3方向

    [2022-8-5 12:04:00]8月5日消息,欧易OKX&领英正式发布全球首份《2022全球区块链领域人才报告-Web3.0方向》,报告全文近2万字,耗时近3个月,数据样本覆盖180个国家,囊括了全球区块链行业概览,人才现状以及人才发展趋势与建议三...

  • 美国全国冰球联盟聘请高管领导NFT业务

    [2022-8-4 12:01:47]金色财经报道,美国全国冰球联盟(NHL)正在寻找一名高级员工来协助联盟的NFT和区块链计划。NHL表示,该职位将需要结合项目管理、合作伙伴发展、收入创造和执行技能。两个月前,顶级冰球联盟与数字收藏品市场Sweet签署...

  • Astar先行网Shiden与Moonriver间开通HRMP通道,可转移MOVR

    [2022-8-5 12:05:08]8月5日消息,波卡平行链Astar Network宣布其先行网Shiden Network与Moonriver之间已开通新的HRMP通道,可将MOVR从Moonriver转移到Shiden Network,新的流动性...

  • Watcher.Guru:目前还有188.51万枚比特币待开采

    [2022-8-7 12:08:02]金色财经报道,据Watcher.Guru发推称,目前还有188.51万枚比特币待开采。 其它快讯: WatcherGuru:价值5.1亿美元的比特币期权将于周五到期交割:金色财经报道,WatcherG...

链链资讯

[0:0ms0-2:813ms