BTC
ETH
HTX
SOL
BNB
시장 동향 보기
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

슬로프 공격수사 진행상황 발표 : 기존 Sentry 서버 구현 문제 외 다른 취약점은 발견되지 않음

2022-08-11 11:55
Solana生态钱包Slope更新攻击调查进展表示,在调查和多方审查期间除此前Sentry服务器实施问题外未发现其他漏洞,独立审计发现包括:

1. 从7月28日到8月3日,Slope钱包在移动设备上的Sentry服务器实施存在一个漏洞,在应用程序生成错误事件的情况下,该漏洞会无意中记录敏感数据;

2. 没有证据表明所有安全层(如传输和存储)都受到损害。所有到Sentry服务器的传输都通过HTTPS端到端加密进行保护,并且通过三因素身份验证控制对Sentry服务器的访问。

3. Ottersec之前所证实,调查团队已经交叉比较了所有被黑地址(总共9232个地址)与Sentry数据库中漏洞的所有暴露地址,发现所有被黑地址的数量大于从Sentry服务器公开的地址总数,Sentry服务器的总暴露地址中的小部分(1444个地址)已确认被耗尽。

尽管审计人员没有确凿的证据将Slope漏洞与漏洞利用联系起来,但它的存在使大量资产处于危险之中。在调查和多方严格审查期间,没有发现其他漏洞。因此,我们认为Slope钱包的最新补丁版本可以安全使用。Slope团队将继续获得定期审计报告,并与安全专业人员密切合作。
추천 기사

ZK 기반 비트코인 프라이버시 솔루션이 Starknet에 공식 출시되었습니다.이 프라이버시 보호 메커니즘은 프라이버시 솔루션에 대한 증가하는 수요에 대응할 뿐만 아니라, 공공 원장에 대량의 비트코인 보유 사실이 노출되어 발생하는 강도 및 위협으로부터의 실질적인 보호 방안이기도 합니다.핵심 요점: StrkBTC가 Starknet에 출시되어 ZK 기술을 활용한 규정 준수형 프라이버시 계층을 구축합니다. 이는 블록체인의 투명성으로 인해 발생하는 강도 및 갈취로부터 비트코인 보유자를 보호하여 '프라이빗 디지털 캐시'라는 원래 비전을 실현하는 것을 목표로 합니다.핵심 요소:2025년 비트코인 보유자를 대상으로 한 무장 강도 및 갈취 사건이 75% 증가했으며, AI 기반 지갑 추적 정확도가 90%에 달해 프라이버시에 대한 수요를 촉진하고 있습니다.StrkBTC의 핵심 기능에는 새 주소로의 '재익명화' 브리징과 '규정 준수'가 가능한 뷰 키 및 제3자 심사 메커니즘이 포함됩니다.프랑스에서는 2025년에 이미 암호화폐 관련 납치 사건 41건이 기록되었으며, 이는 공공 원장 노출로 인한 인신 안전 위험을 직접적으로 보여주는 사례입니다.기존의 프라이버시 프로토콜과 달리 StrkBTC는 뷰 키를 생성하여 규제 기관의 공개를 가능하게 하며, 급여 지급, 공급업체 결제 등 규정 준수 금융 활동을 지원합니다.기술 로드맵에는 양자 저항 연구, 신뢰 가정을 낮추기 위한 BitVM 통합, 그리고 OP_CAT 업그레이드를 통한 완전한 무신뢰 브리지를 목표로 하는 장기적 계획이 포함됩니다.