Solana生态钱包Slope更新攻击调查进展称,在调查和多方审查期间未发现其他漏洞,独立审计发现包括:
一、从7月28日到8月3日,Slope钱包在移动设备上的Sentry服务器实施存在一个漏洞,在应用程序生成错误事件的情况下,该漏洞会无意中记录敏感数据;
慢雾创始人通过其推特向跨链DID .bit成功申领slowmist.bit:9月14日消息,慢雾创始人通过其推特向跨链 DID .bit 申领了保留账户 slowmist.bit。据悉,.bit 通过引用第三方数据源保留的账户,在规定时间内成功发起申领就可以按注册费获得该账户。
此前报道,8月15日,跨链DID .bit宣布完成1300万美元A轮融资,CMB International领投,HashKey Capita、QingSong Fund、GSR Ventures、GGV Capital、SNZ 与 SevenX 参投。[2022/9/14 13:29:33]
二、没有证据表明所有安全层都受到损害。所有到Sentry服务器的传输都通过HTTPS端到端加密进行保护,并且通过三因素身份验证控制对Sentry服务器的访问。
Solana生态DeFi平台Apricot Finance宣布与钱包Slope Finance集成:官方消息,Solana生态DeFi平台Apricot Finance宣布与去中心化交易平台和钱包Slope Finance集成,Apricot用户将能使用Solana上的移动钱包访问Lend和X-Farm功能。
据悉,Apricot由Lend、X-Farm和Assist三个产品组成。[2021/9/29 17:16:04]
三、Ottersec之前所证实,调查团队已经交叉比较了所有被黑地址与Sentry数据库中漏洞的所有暴露地址,发现所有被黑地址的数量大于从Sentry服务器公开的地址总数,Sentry服务器的总暴露地址中的一小部分已被确认耗尽。
sLoot开启铸造 已消耗超58万美元Gas费:9月6日消息,Etherscan数据显示,目前sLoot智能合约地址消耗58.4万美元Gas费,Gas费率一度飙升至363Gwei。sLoot是Loot的仿盘,于1小时前通过推特发布首条推文,并开启铸造。[2021/9/6 23:03:17]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。