YAIR

网址:https://yair.art

安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露:8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。

对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。[2022/8/4 2:58:18]

在流动资产中体现艺术的力量。

想象每个人都可以拥有的宝贵艺术作品,而不仅仅是精英收藏家的专属……区块链技术能否使这些成为现实?

YAIR 平台,旨在流动资产中体现艺术的力量,秉承艺术的价值,并通过区块链技术确保其价值,使全球收藏家、贸易商、发烧友都可以使用它。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链分享

火币下载Jolocom

控制你自己的数字身份。 Jolocom概述, Jolocom信息, Jolocom区块链, Jolocom维基, Jolocom社交, Jolocom Medium, Jolocom ICO, Jolocom回顾, Jolocom快讯, Jolocom追踪

USDCAgora

用区块链技术的独特属性设计下一代投票系统。 Agora概述, Agora信息, Agora区块链, Agora维基, Agora社交, Agora Medium, Agora ICO, Agora回顾, Agora快讯, Agora追踪

以太坊交易Filebase

基于 Sia 存储数据的最简单且经济的方式。 Filebase概述, Filebase信息, Filebase区块链, Filebase维基, Filebase社交, Filebase Medium, Filebase ICO, Filebase回顾, Filebase快讯, Filebase追踪

BNBKrypstal

分散的开源网络,可通过多个节点路由 IP 匿名访问互联网。 Krypstal概述, Krypstal信息, Krypstal区块链, Krypstal维基, Krypstal社交, Krypstal Medium, Krypstal ICO, Krypstal回顾, Krypstal快讯, Krypstal追踪

[0:0ms0-0:343ms