宇宙链 宇宙链
Ctrl+D收藏宇宙链

SlowMist:BRAND Token攻击者仍然活跃

作者:

区块链

时间:2024/1/16 10:44:33

金色财经报道,SlowMist在社交媒体上发布安全警报,BRAND Token攻击者仍然活跃,保持警惕。

其它快讯:

Slope:发现漏洞后已删除服务器端日志记录,1444个被盗钱包或可追溯到该漏洞:8月4日消息,Solana生态钱包Slope表示,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个(15%)可能被追溯到此漏洞。Slope正在与审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击媒介,并且已通知相关执法机构,以便对攻击者进行刑事调查。

区块链安全机构OtterSec此前在社交媒体上发文表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有Token,建议Slope用户尽快转移资金。[2022/8/4 12:01:44]

安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露:8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。

对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。[2022/8/4 2:58:18]

Solana开发人员:Solana的600万美元漏洞利用可能与Slope钱包有关:金色财经消息,Solana区块链背后的开发人员表示,Solana的600万美元从9,000多个热钱包中被盗的漏洞利用可能与Slope钱包有关。受影响的钱包都被确认是在Slope移动钱包应用程序中创建或使用过的。(Coindesk)[2022/8/4 2:57:34]

相关资讯
6个钱包将1033万BLUR转移到Coinbase&WintermuteTrading

金色财经报道,据Spot On Chain监测,解锁后,19个新钱包已从Coinbase提取了全部4948万BLUR(3300万美元)。其中,只有6个钱包总共将1033万BLUR(689万美元)转移到Coinbase...

区块链:2024/1/16 10:45:11
CHZ突破0.1美元,24小时涨幅达17.1%

金色财经报道,行情显示,CHZ(Chiliz)突破0.1美元,现报0.1019美元,24小时涨幅达到17.1%,行情波动较大,请做好风险控制。 其它快讯: 币安关于支持Chiliz(CHZ)2.0主网...

区块链:2024/1/16 10:45:02
黄立成地址自去年11月以来以0.51美元均价买入1180万枚BLUR

金色财经报道,据Lookonchain监测,麻吉大哥黄立成自2023年11月23日以来已购买总计1180万枚BLUR(约600万美元),均价为0.51美元。2023年11月24日以来,黄立成以1.6美元均价卖出650...

区块链:2024/1/16 10:44:57
埃及预计2030年发行央行数字货币电子英镑

1月16日消息,埃及计划于2030年发行央行数字货币(CBDC),即电子英镑。埃及部长理事会信息和决策支持中心委托进行的一项研究报告解释北非国家CBDC目标的细节。该文件被称为新总统时期(2024-2030年)埃及经...

区块链:2024/1/16 10:44:51
V神标记地址已将5万枚USDC转至新地址

金色财经报道,据PeckShield监测,vitalik.eth标签地址已将5万枚USDC转移到地址0x9a00...f8ce。 其它快讯: V神:以太坊2.0团队或在4月推出多客户端测试网:金色财经...

区块链:2024/1/16 10:44:42
dYdX发布2023生态年报:全年代币质押量超过3700万枚,已向质押者分配140万枚USDC

金色财经报道,中心化数字货币衍生品交易平台dYdX发布2023生态年报,披露信息显示,2023年其原生代币DYDX质押量超过3700万枚,向质押者分配了140万枚USDC。此外,dYdX Chain在2023全年累计...

区块链:2024/1/16 10:44:37
Binance Labs:MVB 7加速器计划申请截止日期延长至1月31日

金色财经报道,Binance Labs在社交平台上表示,MVB7加速器计划申请截止日期延长至1月31日。 金色财经此前报道,12月26日,Binance Labs在社交平台上表示,MVB7加速器计划申请截止...

区块链:2024/1/16 10:44:29
Ripple首席技术官:十亿XRP被转移\"的说法具有误导性,实际转移金额只值几美分

金色财经报道,Ripple首席技术官David Schwartz在社交媒体上表示,十亿XRP被转移\"的说法具有误导性,实际转移的金额只值几美分。 感谢Bitfinex和Paolo Ardoino有效地阻止...

区块链:2024/1/16 10:44:24
Manta Network:Into the Blue空投将于1月18日开放领取

1月16日消息,Manta Network在社交平台上表示,Into the Blue空投将于1月18日开放领取。 其它快讯: Genopets因Solana安全事件影响,将把其Habitat Man...

区块链:2024/1/16 10:44:20
Greeks.live:今日大宗看跌期权成交额达1.2亿美元,较平日显著增加

金色财经报道,Greeks.live宏观研究员Adam在X平台指出,今晚美股的交易恢复值得关注,重点在于ETF交易是否会继续推动币价下跌。 根据今天的大宗交易数据,大宗看跌期权成交额达1.2亿美元,占比高达...

区块链:2024/1/16 10:44:13
美国最大的加密矿业公司总市值达136亿美元

金色财经报道,据CryptoQuant创始人Ki Young Ju在社交媒体上称,美国矿业公司的增长提升了比特币算力,而不仅仅是芯片性能。目前,美国最大的加密矿业公司总市值达136亿美元。 其它快讯: ...

区块链:2024/1/16 10:44:10
一用户遭钓鱼攻击损失价值229,553美元的WBTC和ETH

金色财经报道,Scam Sniffer监测数据显示,一名受害者在大约10分钟前在一个钓鱼网站上签署了恶意钓鱼签名后,损失了价值 229,553 美元的 WBTC 和 ETH。 其它快讯: 一用户在iO...

区块链:2024/1/16 10:44:08