Slope:推迟发布原定于今日公布的外部审计结果

[Slope:推迟发布原定于今日公布的外部审计结果]8月13日消息,Solana生态钱包Slope发推称,原定于今日发布的审计报表被推迟,因为审计仍在进行中,结果将在审计结束后公布。

此前消息,Slope钱包的团队表示,承认存在安全漏洞,目前没有确凿证据将超400万美元的Solana黑客攻击与其自身的安全漏洞联系起来。仍在调查这次攻击事件。

其它快讯:

Slope安全事件更新:6月24日的钱包版本向Sentry发送了私钥,无法证明根本原因在于Slope:8月17日消息,Slope今日公布了8月2日安全事件相关外部审计报告。报告称,分析表明,2022年6月24日发布的Slope钱包版本向Sentry的服务发送了私钥或助记词(报告所涉及的Sentry服务是指Slope团队私下部署的Sentry服务,并非Sentry官方提供的接口和服务)。但是,从对Slope钱包应用的调查到现在,无法明确证明事件的根本原因在于Slope钱包,于是慢雾安全团队开始在Slope服务器上进行分析取证,需要进一步的证据来解释这次事件的根本原因。

目前,通过对链下服务器和相关的后端服务的分析发现,未发现直接入侵外围服务器的漏洞点,未发现服务器入侵痕迹。在对服务器入侵痕迹分析中,未发现服务器入侵痕迹。但可疑IP(113.*.*.*,114.*.*.*,153.*.*.*)仍需排查,此外,未在客户端-服务器通信中发现DNS劫持的证据。在链上分析中,风险资本评估未发现大额可转移风险资金和潜在风险资金。截至本文发表时,被盗资金并未进一步转移。[2022/8/17 12:31:05]

Solana大规模盗币事件或因Slope钱包将私钥上传至服务器:8月4日消息,加密KOL foobar 发布推特称,Solana大规模攻击事件,看起来是 Slope 钱包向外部集成合作伙伴发送了明文私钥,受损的 Phantom 钱包来自 Slope 中使用的种子短语导入,受损的 ETH 钱包也来自种子短语重用。[2022/8/4 2:58:04]

Slope回应:未在集中式服务器上存储个人数据,仍在调查具体原因:8月4日消息,针对Solana生态钱包大规模攻击事件,Slope发布公告称,根据目前了解的情况,很多Slope钱包遭到入侵,Slope许多员工和创始人的钱包也被盗了。Slope关于攻击事件起因有一些假设,但尚未确定。Slope正在积极开展内部调查和审计,与顶级外部安全和审计团队合作;正与整个生态系统中的开发人员、安全专家和协议合作,努力识别和纠正这些问题。

Slope建议所有用户采取以下措施:创建一个新的、独立的种子短语钱包,并将所有资产转移到新钱包。同样,不建议在新钱包上使用与Slope上相同的种子短语。硬件钱包仍然是安全的。

此外,Slope的公告没有说明是否可能与私钥存储问题有关。一位Slope代表告诉CoinDesk,“我们不会在集中式服务器上存储任何个人数据。”

据此前报道,Solana Labs首席执行官Anatoly Yakovenko最初在推特上表示,他怀疑该漏洞可能与Apple iOS供应链攻击有关,但后来将源头缩小到对Slope集中式服务器的黑客攻击,其中私钥似乎以纯文本形式存储。Twitter 上的其他开发人员也推测,Slope将私钥以明文形式存储在集中式服务器上,而攻击者已将其破坏。(CoinDesk)[2022/8/4 2:57:58]

郑重声明: Slope:推迟发布原定于今日公布的外部审计结果版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 加密税收软件COINLEDGER进军加拿大

    [8-13-2022 12:22:38 PM]金色财经报道,DeFi用户领先税务报告平台 CoinLedger 今天宣布正式进军加拿大。加拿大的投资者和加密货币用户现在可以使用该平台根据加拿大税法自动化其所有资本收益、损失和所得税报告。 通过简单地将他...

  • ZKSync网络每笔交易的Gas费达0.03美元

    [8-14-2022 12:24:59 PM]金色财经消息,L2Fees数据显示,目前ZKSync网络进行每笔交易的平均Gas费用约为0.03美元。此外Arbitrum网络发送ETH的Gas费用约为0.01美元。 其它快讯: 在zkSync上部署...

  • 天桥资本创始人:比特币可能在6年内达到30万美元

    [8-15-2022 12:25:52 PM]金色财经消息,全球资产管理公司天桥资本对未来一年至两年的比特币和以太坊“相当乐观”。其创始人 AnthonyScaramucci表示,比特币可能在6年内达到30万美元,并敦促投资者“放松”并“保持长期”。据悉,该公司...

  • 孙宇晨个人地址被Aave屏蔽,因有人通过Tornado Cash向其发送0.1ETH

    [8-13-2022 12:23:41 PM]金色财经报道,孙宇晨发推称,个人地址被Aave屏蔽,因为有人通过Tornado Cash向其随机发送了0.1枚ETH。 其它快讯: 孙宇晨:在全球经济面临危机之际,建立在区块链上的价值将大幅增长:波场...

  • 普华永道中东提出阿联酋数字资产监管的三阶段促进模式

    [8-14-2022 12:24:36 PM]8月14日消息,普华永道(PwC)中东分部近日发布报告《阿联酋虚拟资产市场》,就阿拉伯联合酋长国如何成为增长最快的数字资产市场之一提供其见解。 该报告提出阿联酋数字资产监管机构可以遵循的三阶段促进模式,包括...

  • Slope:推迟发布原定于今日公布的外部审计结果

    [8-13-2022 12:23:17 PM]8月13日消息,Solana生态钱包Slope发推称,原定于今日发布的审计报表被推迟,因为审计仍在进行中,结果将在审计结束后公布。 此前消息,Slope钱包的团队表示,承认存在安全漏洞,目前没有确凿证据将超...

  • 数据:MATIC销毁量已超300万枚

    [8-14-2022 12:24:48 PM]8月14日消息,据MATIC销毁数据仪表盘显示,MATIC销毁量已超300万枚,目前为3,006,610.65枚。 注:Polygon于2022年1月启用EIP-1559,每笔交易都将有部分MATIC被累积...

  • 全球最大黑客组织Anonymous承诺调查BAYC种族主义、纳粹主义等问题

    [8-16-2022 12:27:33 PM]金色财经报道,全球最大黑客组织Anonymous在社交媒体上发布了一段视频,承诺将调查加密社区针对“无聊猿”BAYC的各种指控,包括种族主义、猿猴主义、纳粹主义和神秘主义等,该组织补充说,虽然他们知道 Yuga La...

  • 被荷兰当局逮捕的Alexey Pertsev证实是Tornado Cash开发者

    [8-13-2022 12:22:18 PM]金色财经报道,被荷兰当局逮捕的Tornado Cash开发者是Alexey Pertsev,Alexey Pertsev的妻子Ksenia Malik已向媒体证实。Ksenia Malik表示,对其丈夫被捕感到震惊,...

  • 安全团队:GEMDAO项目发生rug pull,卷走322BNB

    [8-14-2022 12:24:09 PM]金色财经报道,据安全团队成都链安消息,GEMDAO发生rug pull,其合约拥有者调用存在后门的函数transfer()凭空增加自己GEMDAO余额,随后使用增加的GEMDAO将池子中的WBNB兑换出。该trans...

  • Mati Greenspan 加入 WUBITS 担任高级顾问

    [8-12-2022 12:20:05 PM]金色财经报道,根据一份新闻声明,Mati Greenspan 已加入 WUBITS 担任高级顾问。Greenspan将就如何加速其用户采用和新兴市场趋势向web3 社交平台提供建议。 WUBITS 的一位高...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:0ms0-0:609ms