買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > SAND > Info

SLOPE:慢霧:Slope錢包安卓V2.2.2版本的Sentry服務存在私鑰泄露_NTR

Author:

Time:1900/1/1 0:00:00

慢霧發布對Solana攻擊事件的分析,據Solana基金會提供的數據,被盜用戶中約60%使用Phantom、約30%使用Slope,其余使用TrustWallet、Coin98Wallet等,IOS和Android均未能幸免。在分析SlopeWallet(Android,Version:2.2.2)時,發現其使用了Sentry的服務。Sentry是一項廣泛使用的服務,在“o7e.slopefinance”上運行。Sentry的服務從Slope錢包中收集助記詞和私鑰等敏感數據,并在創建錢包時將其發送到https://o7e.slopefinance/api/4/envelope/,并發現Version:>=2.2.0包中的Sentry服務會收集助記詞發給“o7e.slopefinance”,而Version:2.1.3則沒有找到收集助記詞或私鑰的明顯行為。SlopeWallet(Android,>=Version:2.2.0)于06/24/2022之后發布,所以Slope該日期之后的用戶受到影響。對于另外60%的使用Phantom錢包用戶,分析Phantom錢包后發現,Phantom也使用Sentry服務收集用戶信息,但目前沒有發現任何明顯的收集助記詞或私鑰的行為。

慢霧:Poly Network再次遭遇黑客攻擊,黑客已獲利價值超439萬美元的主流資產:金色財經報道,據慢霧區情報,Poly Network再次遭遇黑客攻擊。分析發現,主要黑客獲利地址為0xe0af…a599。根據MistTrack團隊追蹤溯源分析,ETH鏈第一筆手續費為Tornado Cash: 1 ETH,BSC鏈手續費來源為Kucoin和ChangeNOW,Polygon鏈手續費來源為FixedFloat。黑客的使用平臺痕跡有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盜Token (sUSD、RFuel、COOK等)被黑客通過Uniswap和PancakeSwap兌換成價值122萬美元的主流資產,剩余被盜資金被分散到多條鏈60多個地址中,暫未進一步轉移,全部黑客地址已被錄入慢霧AML惡意地址庫。[2023/7/2 22:13:22]

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]

Tags:SLOPENTRHANSENTSLOPE幣ENTRC價格HanChainSentivate

SAND
ANT:Aave團隊成員發布凍結Aave V3 Fantom市場的ARC提案_Legends of Fantasy War

Aave團隊成員MarcZeller在Aave治理論壇發布意見征求?(ARC)?提案,建議凍結AaveV3Fantom市場,允許用戶償還債務和提取,但阻止在該市場上的存款和進一步借款.

1900/1/1 0:00:00
HOPE:以太坊官方發布8條PoS合并潛在誤解說明_FLOSHIDO

以太坊基金會推出的以太坊官網ethereum.org在以太坊升級指南中闡明關于合并的誤解,內容包括:1.“運行一個節點需要32枚ETH”的說法是錯誤的.

1900/1/1 0:00:00
SEC:Curve Finance的curve.fi網站遭遇攻擊,黑客已盜取57萬美元的ETH_secretnetwork幣總量

CurveFinance在推特上警告用戶其curve.fi網站上存在持續漏洞,協議團隊指出,該問題似乎是來自惡意行為者的攻擊,正在影響其名稱服務器和前端,黑客破壞了Curve網站或域名.

1900/1/1 0:00:00
Voyage:Alameda Research欠Voyager Digital 3.77億美元_pgala幣官網

據Decrypt報道,由FTX首席執行官SamBankman-Fried創立的公司AlamedaResearch上個月向加密經紀商VoyagerDigital提供了5億美元的信貸額度.

1900/1/1 0:00:00
OIN:美國CFTC對SEC將9種代幣歸類為證券的行為感到失望,稱其中一些可視為商品_CCFT

據彭博社報道,美國證券交易委員會宣布9種代幣為證券的行為讓美國商品期貨交易委員會感到失望。知情人士透露,美國商品期貨交易委員會也曾調查內幕交易指控,但因SEC上周四宣布9種代幣為證券且在其管轄范.

1900/1/1 0:00:00
COI:中非共和國發售Sango Coin首日已售出5.25%的代幣,銷售額已超110萬美元_Bitcapital coin

據TheBlock報道及Sango項目網站信息,中非共和國的已于7月25日啟動Sango項目的創世周期,同時發售國家加密貨幣SangoCoin.

1900/1/1 0:00:00
ads