安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露

[安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露]8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。

对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。

其它快讯:

安全团队:加密项目TiFi Token发生Rug Pull:8月3日消息,派盾(PeckShield)监测显示,加密项目TiFi Token发生Rug Pull,代币TiFi价格下跌 20%,合约部署者获利约700BNB。[2022/8/3 2:56:40]

安全团队:NFT项目NEN Studio服务器遭攻击:7月25日消息,据CertiK监测,NFT项目NEN Studio的Discord服务器遭受攻击,请社区用户不要点击链接、铸造以及批准任何交易。[2022/7/25 2:34:58]

安全团队:FadeMints项目的Discord服务器遭黑客入侵:7月6日消息,安全团队CertiK今日发推文称,NFT项目FadeMints的Discord服务器遭黑客入侵,官方称正在努力建立一个新的Discord服务器。官方承诺将弥补虚假铸币链接的受害者用户损失,受害者可与官方团队联系。[2022/7/6 1:54:29]

郑重声明: 安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Aptos生态NFT市场Topaz将为用户空投NFT,快照在一小时内进行

    [2022-8-4 2:58:21]8月4日消息,Aptos生态NFT市场Topaz表示,正在对空投脚本和Token收件箱进行测试,将为曾进行过购买或上架的用户空投devnet NFT,将在一个小时内快照。 其它快讯: Aptos:此前...

  • Glassnode:比特币隔离见证采用率已达72%以上

    [2022-8-4 12:02:26]金色财经报道,据区块链分析公司Glassnode最新分析显示,比特币隔离见证(SegWit)采用率已达72%以上,这意味着有更多的有效区块空间容量。在2021年6月之前, SegWit的采用率 低于55%,最大区块容...

  • 比特币市值占比降至近半年以来最低点

    [2022-8-8 12:08:25]金色财经消息,据CoinMarketCap数据,自六月中旬以来比特币市值占比持续下降,目前已降至40.35%附近,此占比为近六个月以来的最低点。此前4月23日的低点为40.79%。 金色财经昨日报道,ETH...

  • 美联储梅斯特:美国经济现在没有陷入衰退 但衰退风险已经上升

    [2022-8-5 12:03:42]8月5日消息,美联储梅斯特表示,美国经济现在没有陷入衰退,不过,衰退风险已经上升,美联储致力于将通胀降至目标值,需要进一步提高利率以缓解需求,通胀路径将决定未来的加息规模。并表示,考虑到资产负债表的规模,美联储应该讨...

  • 比特币矿企Riot在7月产出318枚BTC,同比减少约28%

    [2022-8-3 2:57:13]8月3日消息,据官方数据,比特币矿企Riot Blockchain在7月产出318枚BTC,与2021年7月的443枚BTC相比减少了约28%。2022年7月,Riot出售了275个比特币,净收益约为560万美元。截...

  • 安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露

    [2022-8-4 2:58:18]8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 ...

  • 美国7月季调后非农就业人口增加52.8万人,创今年2月以来最大增幅

    [2022-8-5 12:05:14]金色财经报道,美国7月季调后非农就业人口增加52.8万人,创今年2月以来最大增幅。美国7月失业率录得3.5%,创2020年2月以来新低。数据公布后,美元指数DXY短线拉升40点,现报106.35。现货黄金短线跌幅扩大...

  • FTX创始人SBF:Solana是目前最被低估的代币

    [2022-8-4 2:57:59]8月4日消息,在接受《财富》杂志采访时,被问及,“目前最被低估的代币是什么?”,FTX创始人SBF回答称,“Solana”。针对最近Solana钱包被盗事件,SBF发布推特表示,一个随机的 dAPP 被破坏,它被大众...

  • 数据:Cardano Plutus智能合约超3000个,ADA钱包突破350万

    [2022-8-6 12:05:43]8月5日消息,据Cardano Blockchain Insights数据显示,Cardano Vasil 硬分叉前达到两个里程碑,截至目前基于 Plutus 脚本的 Cardano 智能合约数量达到 3031 个,...

  • 重庆日报发行数字纪念藏品

    [2022-8-7 12:07:46]金色财经报道,为庆祝重庆日报创刊70周年,重庆日报与科大讯飞联合出品了“与《重庆日报》同行”数字纪念藏品,全球限量3000套,本套藏品依托于科大讯飞“星昼”平台自研讯飞链底层技术,实现数字作品的上链确权。 其...

  • A股收盘:深证区块链50指数上涨0.79%

    [2022-8-4 12:01:52]金色财经消息,A股收盘,上证指数报3189.04点,收盘上涨0.8%,深证成指报12065.22点,收盘上涨0.69%,深证区块链50指数报2802.59点,收盘上涨0.79%。区块链板块收盘上涨2.04%,数字货币...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-15:747ms