Slope:Sentry存在漏洞,15 Solana 钱包受骇可追溯至此;已删伺服器端日志记录

44

Phantom、Slope 等 Solana 生态钱包昨日遭受大规模攻击,有超过 9000 个钱包被盗、总损失超过 400 万美元。Slope 稍早证实,Slope 采用的 Sentry 服务存在漏洞,已经删除伺服器端日志记录,目前有 1444 个钱包的被骇原因,被追溯到与此漏洞有关。前情提要:Solana钱包遭骇调查报告不是公链问题是Slope SBF:Sol是现在最被低估的币背景补充:慢雾 Solana 盗币事件最新分析 Slope 使用的 Sentry 服务采集助记词行为

Phantom、Slope 等 Solana 生态钱包在昨日遭遇大规模攻击,许多用户的热钱包资金在不知情的情况下被耗尽,迄今受影响的独立钱包数量达到 9223 个、总损失资产达到 408 万美元,Solana Status 今晨指出,攻击发生原因似乎与 Slope 意外泄漏私钥有关。

而与 Solana、 Slope 共同合作调查此次事故原因的区块链审计安全团队 OtterSec 于今日下午 3 时宣布,已确认 Slope 的行动应用是通过 TLS 向中心化的 Sentry 伺服器发送助记词,这些助记词以明文形式储存,这意味着任何有权访问 Sentry 的人,都能够访问用户私钥。

usdt钱包官网

OtterSec 指出:

Slope 已删除伺服器端日志记录

Slope 官方稍早引述 OtterSec 推文并公告,在发现 Sentry 伺服器引发的漏洞后,已删除伺服器端日志记录。目前受影响的 9223 个钱包中,有 1444 个占比为 15钱包的被骇原因,被追溯到与此漏洞有关。

Slope:Sentry存在漏洞,15 Solana 钱包受骇可追溯至此;已删伺服器端日志记录

Slope 表示:

相关报导

Solana生态8千钱包遭骇》疑私钥受到外泄!专家吁用户转资产至新钱包

Phantom等Solana钱包大规模遭骇!慢雾:逾8000个地址被盗、总损失估450万镁

动区直击》Solana美国纽约实体店!Saga区块链手机提前亮相、用SOL支付享半价

Tags SentrySlopeSolana漏洞

Ezra Reguerra 2024年07月10日 Pudgy Penguins 通过 Web3 域名访问其虚拟世界 Pudgy Penguins 和 Unstoppable Domains 合作,允许用户使用 pudgy 域名访问 Pudgy World。 新闻 不可篡改代币NFT收藏公司 Pudgy Penguins 与 Web3 域名提供商 Unstoppable Domains 携手合作...

作者:Climber,金色财经8月24日,Telegram创办人Pavel Durov在法国机场被捕。各方猜测纷纭后法国当局终于给出了拘留声明,即杜罗夫涉嫌提供未经允许的“密码学”服务和工具等多项网络犯罪,此外还涉嫌提供儿童色情内容及在“洗钱”行为中分润。涉事罪名多达12项,而其它国家如阿联酋、印度也在跟进此案。目前,警方已将杜罗夫拘留时间从8月25日延长到了96小时后的28日,但当这一阶段的拘留...