8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 ...
2022-08-04 10:19:05
8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 ...
安全团队:Slope Wallet (Android, Version: 2.2.2)的sentry服务存在私钥泄露
2022-08-04 10:19:05
8月4日消息,慢雾发布对 Solana 攻击事件的分析,据 Solana 基金会提供的数据,被盗用户种约 60% 使用 Phantom、约 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。
在分析 Slope Wallet (Android, Version: 2.2.2) 时,发现其使用了 sentry 的服务。Sentry 是一项广泛使用的服务,在“o7e.slope[.]finance”上运行。Sentry 的服务从 Slope 钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到 https://o7e.slope[.]finance/api/4/envelope/,并发现 Version:>=2.2.0 包中的 sentry 服务会收集助记词发给“o7e.slope[.]finance”,而 Version:2.1.3 则没有找到收集助记词或私钥的明显行为。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后发布,所以 Slope 该日期之后的用户受到影响。
对于另外 60% 的使用 Phantom Wallet 用户,分析 Phantom(版本:22.07.11_65)钱包后发现,Phantom(Android,版本:22.07.11_65)也使用 sentry 服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
比特币先「跪」为敬,技术面指向5.6万?
2026-05-19 -
BTC流动性骤降90%,两大做市商同步撤离 Hyperliquid
2026-05-19 -
机构Q1加密持仓大换仓:有人抄底,有人撤退
2026-05-19 -
罗永浩喊话CZ下架同名Meme币,自称“要脸”拒割韭菜;黄仁勋在北京逛吃逛吃…
2026-05-18 -
“买BTC不如买纳指”这句话的保质期有多长?
2026-05-15 -
重庆原市长3亿USDT受贿案深度解析:洗了,但又洗的一塌糊涂
2026-05-14
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





