슬로프: 취약점 발견 후 서버 측 로그 기록 삭제, 도난당한 지갑 1444개 취약점 추적 가능
2022-08-04 08:28
Solana生态钱包Slope发推称,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个(占15%)可能被追溯至此漏洞。 Slope团队正在与其审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击向量。Slope已通知有关执法机构,以便对攻击者进行刑事调查。 尽管如此,在找到根本原因之前,Slope呼吁所有用户在新钱包中创建一个新的种子短语。并表示后续将随时更新有关根本原因的调查和资产恢复的进程。 区块链安全机构OtterSec此前发推表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有代币,建议Slope用户尽快转移资金。
最热快讯
资讯热榜
日榜
周榜
매직에덴: 시즌2 에어드랍 보상이 지급되었습니다. 총 1000만 ME
한 고래가 롱 포지션에서 약 905만 달러를 잃은 후 숏 포지션으로 전환하여 5,570만 달러 이상의 새로운 숏 포지션을 열었습니다.
룩소르 임원: 트럼프의 관세 개혁으로 미국 비트코인 채굴 시장 점유율이 줄어들 것이다
바이낸스, 여러 U-마진 계약에 대한 최소 가격 변동 조정
이더리움 재무 회사와 현물 ETF는 6월 초부터 전체 ETH 공급량의 약 3.2%를 매수했습니다.
중국인민정치협상회의 전국위원회 상무위원인 야오지성은 홍콩이 금융 발전에 대한 백서를 편찬하여 스테이블코인 채권이 런던을 능가하도록 촉진해야 한다고 제안했습니다.