Slope:无确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞关联

[Slope:无确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞关联]金色财经报道,Slope钱包的团队表示,承认存在安全漏洞,目前没有确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞联系起来。仍在调查这次攻击事件。

此外,Slope更新攻击调查进展,除此前Sentry服务器实施问题外未发现其他漏洞。

其它快讯:

Solana:Slope用户或曾在Slope导入助记词的设备或存在被盗风险:据官方消息,Solana发布8月2日Slope钱包事件更新:从UTC时间2022年8月2日22:37开始并持续约4小时,一个或多个恶意攻击者盗取了9231个钱包中共计价值约410万美元的资产。链上交易显示,受影响钱包的私钥已被泄露,并被用于签署恶意交易。

在开发人员、分析公司和安全审计员的调查中,受影响的地址似乎曾在iOS和Android上的Slope钱包应用程序(由Slope Finance创建和发布)中创建、导入或使用。这些Slope用户的私钥资料被Slope无意中传输到应用程序监控服务,但黑客获取或截获这些信息的途径仍在调查中。

此次攻击没有涉及与Solana Labs、Solana基金会或任何与Solana协议本身相关的核心代码,这不是协议级别的漏洞。

这一漏洞似乎孤立于支持Solana和以太坊地址的一个钱包提供商,但其他软件钱包(如Phantom和Solflare)上受影响的用户可能是用户重复使用在Slope中生成或存储的助记词的结果。

目前官方认为这不是与Slope以外的任何特定钱包实现直接相关的问题。由于以太坊和Solana都使用BIP39助记符,因此对使用以太坊钱包用户的任何影响也可能是由于重复使用了助记词。

无论是否使用Slope的硬件钱包没有受到影响,任何从助记词生成的从未被导入(或被Slope钱包使用)的钱包都没有受到影响。然而,用户只要将他们的助记词导入Slope应用程序,就有受攻击的风险。

Solana官方强调,Slope钱包用户或者之前曾将助记词导入Slope的设备,即使没有资产被转移,钱包也可能会被盗用。因此建议:

- 在另一个钱包应用程序中生成一个新的助记词;

- 将所有资产(代币和NFT)转移到这个新钱包;

- 放弃旧地址,因为它可能会受到攻击。

用户不应该重复使用以前在Slope移动应用中使用过的助记词衍生的钱包。[2022/8/9 12:11:42]

本周被黑客攻击的加密项目Nomad和Slope曾获Circle投资:金色财经消息,稳定币发行商Circle旗下风险投资公司曾参投本周被黑客攻击的两个加密项目,Nomad和Slope,Circle在2月参与了Slope的800万美元A轮融资,以及4月份Nomad的2240万美元的种子轮融资。本周早些时候,跨链桥Nomad近2亿美元资金被盗走,Solana的600万美元漏洞利用可能与Slope钱包有关。Circle发言人表示,Circle与Nomad和Slope的关系并未对公司造成任何财务损失。[2022/8/5 12:03:41]

轻量级区块链协议Mina公开基金会董事成员名单 来自Zcash、Tendermint和Slow Ventures等机构:2月17日消息,轻量级区块链协议Mina(原Coda Protocol)宣布成立Mina基金会,董事会成员包括前Zcash基金会执行董事Josh Cincinnati、Slow Ventures执行董事Jill Carlson、Tendermint核心开发者Tess Rinearson、International Management Services的联合法律顾问Sean Inggs、O(1)Labs的首席执行官Evan Shapiro。Mina基金会是一家非盈利组织,将会为可以帮助Mina协议增长和开发的第三方机构提供资助,也将管理Mina的社区资产。[2021/2/17 17:23:25]

郑重声明: Slope:无确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞关联版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • BitMEX:目前停机问题已解决

    [2022-8-13 12:23:28]8月13日消息,随后BitMEX跟进称,团队实现修复的同时,正在通过Support与任何可能受到影响的用户进行沟通,并将为任何受到停机影响的用户采取适当的步骤。最新消息显示,该事件已经解决。 早些时间报道,...

  • 法官批准Ripple动议,以验证七名美SEC官员公开言论的视频

    [2022-8-15 12:26:11]金色财经消息,美国前联邦检察官James K.Filan发推特表示,在一份只有文本的命令(Text Only Order)中,法官Netburn批准了Ripple被告的动议,即送达两份传票,以验证七名美国证券交易委员...

  • BTC盈利地址数达3个月高点

    [2022-8-15 12:25:14]金色财经消息,据Glassnode数据显示,BTC盈利地址数达3个月高点,7日均值数额为26,591,272.173。 其它快讯: Bibox Marco:BTC下半年可能处于横盘慢牛 多次洗盘后才会...

  • 足球媒体平台One Football与意甲联赛合作推出数字藏品

    [2022-8-12 12:20:23]8月12日消息,足球媒体平台One Football与意甲联赛合作在Flow的NFT交易市场Aera上推出数字藏品,第一款数字藏品已于8月1日公布,并计划在8月29日提供提前访问机会,并于9月5日正式发布。 ...

  • ZigZag:已上线基于Arbitrum网络的DEX,包括wETH与wBTC等交易对

    [2022-8-12 12:20:57]8月12日消息,作为zkSync主网上唯一交易平台的ZigZag宣布,现已上线Arbitrum网络,用户可以在ZigZag平台交易wETH、wBTC和ZZ。在上线前两周,ZigZag不收取任何交易费用,用户只需要支付...

  • Slope:无确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞关联

    [2022-8-11 12:19:05]金色财经报道,Slope钱包的团队表示,承认存在安全漏洞,目前没有确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞联系起来。仍在调查这次攻击事件。 此外,Slope更新攻击调查进展,除此前S...

  • BitKeep钱包已支持Ethereum Classic并成为ETC合作节点

    [2022-8-12 12:20:19]8月12日消息,Web3.0多链钱包BitKeep已支持Ethereum Classic(ETC),并成为ETC网络合作节点,BitKeep用户可直接在钱包内进行代币转账、收发、以及与ETC公链DApp交互。 ...

  • 鸿博股份:与英伟达等共同合作成立北京AI创新赋能中心

    [2022-8-14 12:25:01]8月14日消息,鸿博股份公告,公司与中恒文化、英伟达、英博数科就在北京市共同合作成立北京AI创新赋能中心,开展相关人工智能科技领域项目建设及运营服务事宜签署了《合作协议》。(金十) 其它快讯: 鸿博股...

  • 孙宇晨:Poloniex列出的ETHW并不表示支持任何ETH分叉

    [2022-8-16 12:27:58]金色财经消息,波场创始人孙宇晨发推表示,Poloniex列出的ETHW是潜在的硬分叉IOU 令牌,并不表示支持任何特定的ETH分叉解决方案。Poloniex在分叉发生后,将具有最大哈希能力和最广泛社区支持的新Pow链...

  • 研究:以太坊正在恢复其对稳定币的主导地位

    [2022-8-14 12:23:47]金色财经报道,以太坊的价格回升使其恢复了对稳定币的主导地位,其市值目前略高于 2430 亿美元。投资者去杠杆化头寸的最简单方法之一是转向稳定币。与算法对应物不同,中心化稳定币即使在最剧烈的市场条件下也能抵抗波动并保持...

  • 安全团队:BNBGrowth代币发生Rug Pull,合约部署者获利393枚BNB

    [2022-8-12 12:20:45]8月12日消息,据CertiK监测,BNBGrowth代币发生Rug Pull,合约部署者将代币以393 BNB(约12.7万美元)的价格售出,并发送到外部账户(EOA)。 其它快讯: 安全团队:Do...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-14:422ms