8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。
在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。
对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。
其它快讯:
安全团队:ShadowFi未定义合理访问控制,遭攻击者利用:据官方消息,9月2日,HyperLab安全团队在BSC链上检测到ShadowFi Token贬值事件。攻击者将10,354,936.721195451 SDF token销毁,随后将 8.461538282 SDF换成约合$30万BNB资产。
团队分析称,从交易细节可得,攻击者在交易中调用burnTokens()函数烧掉了SDF,而ShadowFi合约没有实现权限验证函数onlyOwner,设置burnTokens为public,导致被攻击者利用,将代币全部销毁。项目方对于burn()这类函数, 没有定义合理的访问控制, 导致任意用户都能调用这个合约, 从而造成不必要的损失。
据悉,Hyperlab围绕数字钱包这一核心产品及其周边服务,针对热钱包安全、冷钱包安全、钱包服务器安全,以及钱包使用者安全等议题开展研究工作,为用户和企业提供安全解决方案和服务。[2022/9/2 13:05:12]
安全团队:NFT项目AzukiArt Discord服务器遭攻击:7月14日消息,据CertiK监测,NFT项目AzukiArt的Discord服务器遭受攻击,请社区用户不要点击链接、铸造以及批准任何交易。[2022/7/14 2:12:53]
太壹科技交易所安全团队:超过90%的交易所被这四大安全问题所困:本周三晚,太壹科技&优盾钱包系列课程-《如何彻底解决交易所安全》顺利结束。
针对困扰超过90%交易所的四大交易所安全问题——访问安全、系统安全问题、系统资金安全问题、用户资金安全问题,太壹科技CTO章亚亮结合实际经验分享了解决思路:“交易所安全问题不是点而是面的问题。为了预防并攻克这4大类安全问题,太壹科技考虑到了一整套的周边情况,为交易所客户搭建了一套生态保护服务。”
未来太壹科技将陆续推出专业的风控产品、优盾3.0升级以及和业内知名安全厂商展开深入安全合作,打造出一个更加专业、安全、有温度的交易所平台。
优盾钱包,是一款企业级交易所钱包管理系统,以安全完善的技术重新定义数字资产钱包,为比特币、以太坊等100多种币种提供API接入;顶级私钥BOSS自主掌握,子私钥动态计算不触网,硬件加持,纯冷操作;多级财务审核策略,资产动向、操作日志一目了然;海量地址统一管理,余额一键自动归集。[2020/7/30]
8月5日消息,远程用工办公的平台Deel表示,自1月以来,加密货币支付薪酬比例约为5%,而去年7月至12月期间为2%。该比例在拉丁美洲为67%,其次是欧洲、中东和非洲,占24%。支付方式中,通过比特币支付占47%,通...
区块链:2022/8/5 12:04:09金色财经消息,摩根士丹利正在为该公司的投资解决方案产品开发团队招聘一名产品开发经理,该团队负责支持超过9000亿美元的管理资产。根据金融巨头摩根士丹利在LinkedIn发布的招聘信息,该公司正在招聘的产品开发经理,主...
区块链:2022/8/8 12:08:578月6日消息,Web3 社交游戏平台 INK Games 宣布完成 1875 万美元最新融资,但未披露投资方信息。INK Games 计划利用这笔资金来构建其平台,以及加速其手机游戏开发。INK 正在构建一个 Web...
区块链:2022/8/6 12:06:268月4日消息,GameStop 正在招聘 NFT 内容审核负责人,该职位将负责为 GameStop NFT 市场创建内容审核标准并推动内容审核流程。 其它快讯: GameStop Wallet更新至0...
区块链:2022/8/4 5:26:328月6日消息,据Glassnode数据显示,当前BTC交易所流入量(7日MA)为26,614,574.21美元,达21个月低点。 其它快讯: 数据:NFT市场Rarible总交易费收入突破1500万美...
区块链:2022/8/6 12:06:14金色财经消息,据L2BEAT数据显示,当前Solana总锁仓量为25.7亿美元,24小时跌幅5.18%。其中,锁仓量前五分别为Marinade Finance(3.24亿美元,7日涨幅10.67%)、Solend (...
区块链:2022/8/3 2:57:14金色财经报道,埃隆·马斯克在参加Full Send Podcast节目时重申了对Dogecoin(DOGE)的支持。马斯克表示,尽管狗狗币被设计为一种“可笑的加密货币”,但它具有真正的实用性。他指出,狗狗币的交易能力...
区块链:2022/8/5 12:04:11金色财经报道,前对冲基金经理、CNBC节目主持人Jim Cramer发推称,他正在“研究”Coinbase Global Inc.(纳斯达克股票代码:COIN),Cramer表示他对Coinbase股票看涨。然而,自...
区块链:2022/8/6 12:06:35金色财经消息,据Glassnode数据显示,当前持有至少0.01枚ETH的地址数为22,429,090,达3个月低点。 其它快讯: 数据:BDP锁仓量达66.4亿美元,跃居DeFi协议锁仓量榜首:据欧...
区块链:2022/8/6 12:05:36金色财经报道,美国众议院金融服务委员会主席Maxine Waters与Joyce Beatty等其他众议员致信美国20家加密货币公司,敦促他们提供有关其包容做法的更多信息。给这些公司的信中包括一份调查问卷,让加密公司...
区块链:2022/8/5 12:03:57金色财经消息,据L2BEAT数据显示,当前以太坊Layer2总锁仓量上涨至59.8亿美元,7日涨幅9.73%。其中,锁仓量前五分别为Arbitrum(26.1亿美元,7日涨幅1.66%)、Optimism(21.7亿...
区块链:2022/8/6 12:06:348月5日消息,波卡平行链Astar Network宣布其先行网Shiden Network与Moonriver之间已开通新的HRMP通道,可将MOVR从Moonriver转移到Shiden Network,新的流动性...
区块链:2022/8/5 12:05:08