Slope: Các bản ghi nhật ký phía máy chủ đã bị xóa sau khi lỗ hổng được phát hiện và 1444 ví bị đánh cắp có thể được truy trở lại lỗ hổng
2022-08-04 08:28
Solana生态钱包Slope发推称,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个(占15%)可能被追溯至此漏洞。
Slope团队正在与其审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击向量。Slope已通知有关执法机构,以便对攻击者进行刑事调查。
尽管如此,在找到根本原因之前,Slope呼吁所有用户在新钱包中创建一个新的种子短语。并表示后续将随时更新有关根本原因的调查和资产恢复的进程。
区块链安全机构OtterSec此前发推表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有代币,建议Slope用户尽快转移资金。
最热快讯
资讯热榜
日榜
周榜
"Cá voi với tỷ lệ thắng 75% trong bốn trận chiến ETH" Giảm vị thế bán khống xuống 20.000 ETH bằng lệnh dừng lỗ
Trong giờ qua, tổng số tiền thanh lý mạng đã tăng hơn 45 triệu đô la Mỹ, trong đó thanh lý ETH là 21,2251 triệu đô la Mỹ
“Cá voi nội gián” đã đóng các vị thế bán khống XRP và SOL của mình nửa giờ trước, với khoản lỗ tích lũy là 1,644 triệu đô la
LTC vượt mốc 119 USDT, tăng 9,55% trong 24 giờ
Tin tức thị trường: pump.fun đang thử nghiệm tính năng "phần thưởng" trên trang web của mình
Trong giờ qua, toàn bộ mạng lưới đã bị thanh lý hơn 20 triệu đô la, chủ yếu là do các vị thế bán khống.