链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露

作者:

时间:

8月4日消息,慢雾发布对Solana攻击事件的分析,据Solana基金会提供的数据,被盗用户种约60%使用Phantom、约30%使用Slope,其余使用TrustWallet、Coin98Wallet等,IOS和Android均未能幸免。在分析SlopeWallet(Android,Version:2.2.2)时,发现其使用了sentry的服务。Sentry是一项广泛使用的服务,在“o7e.slopefinance”上运行。Sentry的服务从Slope钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到https://o7e.slopefinance/api/4/envelope/,并发现Version:>=2.2.0包中的sentry服务会收集助记词发给“o7e.slopefinance”,而Version:2.1.3则没有找到收集助记词或私钥的明显行为。SlopeWallet(Android,>=Version:2.2.0)于06/24/2022之后发布,所以Slope该日期之后的用户受到影响。对于另外60%的使用PhantomWallet用户,分析Phantom钱包后发现,Phantom也使用sentry服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。

标签:SLOPEWALLETTRYSENSlope Financetrustwallet什么钱包TRYB价格SENDWHALE

以太坊交易所热门资讯
GBTC:DataFinnovation:解密DCG、三箭资本与GBTC的复杂关联交易_TUR

原文作者:DataFinnovation原文编译:吴卓铖,吴说区块链看起来DCG和3AC参与了某种计划,从GBTC的溢价中提取价值.

300:币昇2.0系统 连续开仓奖励活动_BIT

尊敬的sunbit币昇用户:Sunbit币昇秉承合规、专业、友好的经营理念,坚持用户第一、服务至上的原则,努力打造良好的交易环境,不断改善用户的交易体验.

COM:XT.COM關於恢復ONE鏈上代幣充提的公告_XT.com

尊敬的XT.COM用戶:ONE錢包升級維護已完成,XT.COM現已恢復ONE鏈上代幣的充值與提現業務.

BAYC:互藏 让数字描绘不一样的元宇宙_BAYC Vault (NFTX)

互藏平台近日推出一项福利政策,即:在平台签到25天就可以领取50话费和限量版藏品,还可以兑换超多实物免费领取。众多用户在青睐话费和藏品的同时,对平台亦是产生了极为浓厚的兴趣.

SLOPE:JZL Capital区块链行业周报第31期:经济数据未达预期,反弹中段谨慎fomo_元宇宙

NFTETFs购买NFT的方式。本周整个加密市场跟随美股完成了超预期的反弹力度,整个七月份连续四周上涨,单月比特币上涨24.33%,ETH单月上涨达到了恐怖的66.4%,整个市场似乎来到了熊转牛.

BTC:BitVito币位:跌破关键支撑,后市还能看好吗?_ETH

8月2日,市场再度低迷,BTC跌破2300,ETH跌破1600,市场情绪指数来到31,距离7月30日高点42,已经跌去11点。以太坊市值也已跌至2000亿美元下方.