安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露:8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。
在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。
对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。[2022/8/4 2:58:18]
区块链驱动的去中心化、开源网络。
持有OpenDAO原生代币SOS的地址数已突破21万:金色财经报道,据Etherscan数据,持有OpenDAO原生TokenSOS的地址数已突破21万。
此前报道,12月24日,NFT社区OpenDAO宣布向全体OpenSea交易用户发起SOS空投活动,此前在OpenSea进行过交易的用户都可领取。SOS总供应量为100万亿枚,其中50%将用于向OpenSea用户进行空投,20%用于质押奖励,20%将用于OpenDAO组织的维护,10%将用于流动性挖矿奖励。[2021/12/29 8:12:25]
OpenWeb Network 结合了区块链技术和分布式托管,创建了互联网的点对点版本,不受中介的影响。其不仅将彻底改变托管行业,还将创建一个更为包容的互联网,让每个人都能参与并为网络做出贡献。
动态 | Opera正式推出内置以太坊钱包的浏览器:据coindesk消息,Opera已正式推出其新浏览器的桌面版本,内置加密货币钱包,该浏览器名为“Reborn 3”,可用于Mac,Windows和Linux操作系统。该软件允许用户探索“Web 3”的基于区块链的分散应用程序(dapps)并与之交互,并且钱包可以让用户进行加密货币交易。[2019/4/9]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。