鏈捕手消息,Solana生態錢包Slope更新攻擊調查進展表示,在調查和多方審查期間除此前Sentry服務器實施問題外未發現其他漏洞,獨立審計發現包括:
Slope:推遲發布原定于今日公布的外部審計結果:8月13日消息,Solana生態錢包Slope發推稱,原定于今日發布的審計報表被推遲,因為審計仍在進行中,結果將在審計結束后公布。
此前消息,Slope錢包的團隊表示,承認存在安全漏洞,目前沒有確鑿證據將超400萬美元的Solana黑客攻擊與其自身的安全漏洞聯系起來。仍在調查這次攻擊事件。[2022/8/13 12:23:17]
一、從7月28日到8月3日,Slope錢包在移動設備上的Sentry服務器實施存在一個漏洞,在應用程序生成錯誤事件的情況下,該漏洞會無意中記錄敏感數據;二、沒有證據表明所有安全層都受到損害。所有到Sentry服務器的傳輸都通過HTTPS端到端加密進行保護,并且通過三因素身份驗證控制對Sentry服務器的訪問。
Phantom:漏洞或因與slope交互中導入導出賬戶復雜性所致:8月4日消息,Solana生態錢包Phantom發推特稱,“此次Solana攻擊事件漏洞,有理由相信是因為與slope交互中,導入導出賬戶的復雜性所導致的”,建議Phantom用戶安裝了除Slope之外的新錢包并創建新的助記詞。[2022/8/4 2:58:05]
三、Ottersec之前所證實,調查團隊已經交叉比較了所有被黑地址與Sentry數據庫中漏洞的所有暴露地址,發現所有被黑地址的數量大于從Sentry服務器公開的地址總數,Sentry服務器的總暴露地址中的小部分已確認被耗盡。Slope團隊將繼續獲得定期審計報告,并與安全專業人員密切合作。
Big Whale完成65.5萬美元pre種子輪融資 Slow Ventures領投:10月7日消息,去中心化社交網絡平臺Big Whale完成65.5萬美元pre種子輪融資,Slow Ventures領投,NFT Investments、三星Next、Intonation Ventures和天使投資者Alex Shin參投。Big Whale正在使用新技術,比如與經過驗證的憑證相關聯的匿名NFT身份,來重新想象在線社交網絡中的數字身份和關系的互連。 它基于以太坊區塊鏈上開發,它的目標是增強web 3社區在Discord和Telegram等web 2平臺上的交互方式,并引入完全原生于 web 3的新機制。[2021/10/7 20:11:02]
Tags:ENTSLOPESENSENTDas Galaxy Talent TokenSLOPE價格Platonic QuintessenceEssentia
作者:TinTinLandTinTinJobFair線上招聘會是TinTinLand開發者社區為廣大學生群體、互聯網從業者和區塊鏈開發者們進行區塊鏈行業求職的綠色通道.
1900/1/1 0:00:00鏈捕手消息,據TheBlock報道,DistributedFinance宣布獲得250萬美元的種子輪融資,BorderlessCapital領投.
1900/1/1 0:00:00作者:?田鴻飛,?遠望資本iVision身份管理是計算機技術基礎設施的組成部分,但是因為其簡單而且無處不在,因此經常被大家理解為想當然的存在而被忽略。就像生活中我們一出生就默認有了身份一樣.
1900/1/1 0:00:00作者:VitalikButerin原標題:《Zk-SNARKs:UndertheHood》發表時間:2017年2月1日這是解釋zk-SNARKs背后的技術如何工作的系列文章的第三部分;以前關于二.
1900/1/1 0:00:00鏈捕手消息,Solana發布8月2日Slope錢包事件更新,表示受影響的地址似乎曾在iOS和Android上的Slope錢包中創建、導入或使用.
1900/1/1 0:00:00原文標題:《BendTheKnee》 原文作者:Emiri 原文編譯:Blockunicorn 我們都聽說過特洛伊木馬的故事.
1900/1/1 0:00:00