Slope:發現漏洞後已刪除服務器端日誌記錄,1444個被盜錢包或可追溯至該漏洞
2022-08-04 08:28
Solana生态钱包Slope发推称,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个(占15%)可能被追溯至此漏洞。
Slope团队正在与其审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击向量。Slope已通知有关执法机构,以便对攻击者进行刑事调查。
尽管如此,在找到根本原因之前,Slope呼吁所有用户在新钱包中创建一个新的种子短语。并表示后续将随时更新有关根本原因的调查和资产恢复的进程。
区块链安全机构OtterSec此前发推表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有代币,建议Slope用户尽快转移资金。
Slope团队正在与其审计合作伙伴和Solana基金会合作,以发现任何潜在的额外攻击向量。Slope已通知有关执法机构,以便对攻击者进行刑事调查。
尽管如此,在找到根本原因之前,Slope呼吁所有用户在新钱包中创建一个新的种子短语。并表示后续将随时更新有关根本原因的调查和资产恢复的进程。
区块链安全机构OtterSec此前发推表示,在过去两天内,超过400万美元资产从Solana钱包中被盗,已经确认Slope移动应用通过TLS将助记符发送到其中心化Sentry服务器,然后这些助记符以明文形式存储,这意味着任何有权访问Sentry的人都可以访问用户私钥。在本次攻击中这些地址中的约1400个地址存在于Sentry中,不过这并非所有被盗地址。我们仍在调查可能的其他媒介。另外,在Sentry实例中发现了超5300个未包含在此次漏洞攻击的私钥,其中2358个地址中有代币,建议Slope用户尽快转移资金。
2025-11-08 15:49
美國11月密西根大學消費者信心指數降至50.3,為史上第二低
2025-11-08 15:21
PYR突破1 USDT,24H漲幅突破100%
2025-11-08 15:12
昨日暴漲山寨幣均顯著回調,ZEC較高點下跌逾30%
2025-11-08 14:05
「ZEC第一多頭」浮盈從1,200萬美元縮水至不足100萬美元
2025-11-08 13:36
巴基斯坦考慮發行盧比支持的穩定幣
2025-11-08 13:13
星球晚訊
2025-11-08 15:49
美國11月密西根大學消費者信心指數降至50.3,為史上第二低
2025-11-08 15:21
PYR突破1 USDT,24H漲幅突破100%
2025-11-08 15:12
昨日暴漲山寨幣均顯著回調,ZEC較高點下跌逾30%
2025-11-08 14:05
「ZEC第一多頭」浮盈從1,200萬美元縮水至不足100萬美元
2025-11-08 13:36
巴基斯坦考慮發行盧比支持的穩定幣
2025-11-08 13:13
星球晚訊
下載Odaily星球日報app
讓一部分人先讀懂 Web3.0
