以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

SlowMist:上周安全事件導致的總損失約為191萬美元

Author:

Block

Time:12/11/2023 12:57:14 PM

金色財經報道,SlowMist在社交媒體上發布每周(2023年12月3日-12月9日)安全報告,上周總損失約為191萬美元,按受損資金量排名前三的包括:

1.Xai網絡釣魚事件:374枚ETH損失,價值約84.58萬美元。

2.AbattoirofZir(DIABLO)崩潰:235,705美元的損失。

3.Time合約漏洞:190,000美元的損失。

其它快訊:

Slope:發現漏洞后已刪除服務器端日志記錄,1444個被盜錢包或可追溯到該漏洞:8月4日消息,Solana生態錢包Slope表示,在發現中心化Sentry服務器引發的漏洞后已刪除服務器端日志記錄。目前,受影響的9223個錢包中有1444個(15%)可能被追溯到此漏洞。Slope正在與審計合作伙伴和Solana基金會合作,以發現任何潛在的額外攻擊媒介,并且已通知相關執法機構,以便對攻擊者進行刑事調查。

區塊鏈安全機構OtterSec此前在社交媒體上發文表示,在過去兩天內,超過400萬美元資產從Solana錢包中被盜,已經確認Slope移動應用通過TLS將助記符發送到其中心化Sentry服務器,然后這些助記符以明文形式存儲,這意味著任何有權訪問Sentry的人都可以訪問用戶私鑰。在本次攻擊中這些地址中的約1400個地址存在于Sentry中,不過這并非所有被盜地址。我們仍在調查可能的其他媒介。另外,在Sentry實例中發現了超5300個未包含在此次漏洞攻擊的私鑰,其中2358個地址中有Token,建議Slope用戶盡快轉移資金。[8/4/2022 5:09:52 PM]

安全團隊:Slope Wallet (Android, Version: 2.2.2)的sentry服務存在私鑰泄露:8月4日消息,慢霧發布對 Solana 攻擊事件的分析,據 Solana 基金會提供的數據,被盜用戶種約 60% 使用 Phantom、約 30% 使用 Slope,其余使用 Trust Wallet、Coin98 Wallet 等,IOS 和 Android 均未能幸免。

在分析 Slope Wallet (Android, Version: 2.2.2) 時,發現其使用了 sentry 的服務。Sentry 是一項廣泛使用的服務,在“o7e.slope[.]finance”上運行。Sentry 的服務從 Slope 錢包中收集助記詞和私鑰等敏感數據,并在創建錢包時將其發送到 https://o7e.slope[.]finance/api/4/envelope/,并發現 Version:>=2.2.0 包中的 sentry 服務會收集助記詞發給“o7e.slope[.]finance”,而 Version:2.1.3 則沒有找到收集助記詞或私鑰的明顯行為。Slope Wallet(Android, >= Version: 2.2.0) 于 06/24/2022 之后發布,所以 Slope 該日期之后的用戶受到影響。

對于另外 60% 的使用 Phantom Wallet 用戶,分析 Phantom(版本:22.07.11_65)錢包后發現,Phantom(Android,版本:22.07.11_65)也使用 sentry 服務收集用戶信息,但目前沒有發現任何明顯的收集助記詞或私鑰的行為。[8/4/2022 10:11:32 AM]

聲音 | PeckShield: EOS競猜游戲EOSlots遭隨機數破解:今天晚上21:16~21:21之間,PeckShield安全盾風控平臺DAppShield監測到黑客向EOS競猜類游戲EOSlots發起連續攻擊,并獲利數千EOS,目前游戲已經暫停運營。PeckShield安全人員初步研究發現,此次是因游戲合約隨機數問題被攻破。在此提醒,開發者應在合約上線前做好安全測試,特別注意隨機數生成算法的安全問題,必要時可尋求第三方安全公司協助,幫助其完成合約上線前黑盒測試及基礎安全防御部署。[4/4/2019 12:00:00 AM]

12月11日至17日APT、APE、CYBER等代幣總價值約2.3億美元將解鎖

金色財經報道,據Token Unlocks數據顯示,2023年12月11日至17日代幣解鎖情況,總價值約2.3776億美元.

Block Chain:12/11/2023 12:57:22 PM
過去30天以太坊NFT市場盈利地址數量為62,186個

金色財經報道,據NFTGo數據顯示,近24小時以太坊NFT市場買家地址數量為6,866個,賣家地址數量為7,524個。近30天盈利地址數量為62,186個,虧損地址數量為517,074個.

Block Chain:12/11/2023 12:57:21 PM
近7天有15170.12枚BTC流入交易所錢包

金色財經報道,據coinglass數據顯示,近24小時有4515.97枚BTC流入交易所錢包,近7天有15170.12枚BTC流入交易所錢包,近30天有14246.69枚BTC流入交易所錢包.

Block Chain:12/11/2023 12:57:19 PM
OKT 24小時漲幅超過120%,現報33.87美元

金色財經報道,據CoinGecko行情數據顯示,OKT(OKT Chain)現報33.87美元,24小時漲幅達到124.8%,行情波動較大,請做好風險控制.

Block Chain:12/11/2023 12:57:18 PM
Venus Protocol:snBNB市場目前已暫停,其它市場仍正常運行且資金安全

金色財經報道,Venus Protocol在社交媒體上發文表示,由于今天在隔離的LST BNB池中出現Binance Oracle價格反饋問題,snBNB市場目前已暫停,出于謹慎的考慮.

Block Chain:12/11/2023 12:57:17 PM
支持比特幣的阿根廷總統已宣誓就職

金色財經報道,據Bitcoin Archive在社交媒體上發文表示,支持比特幣的阿根廷總統已宣誓就職,他在就職書中的簽名寫道:“VIVA LA LIBERTAD CARAJO”.

Block Chain:12/11/2023 12:57:15 PM
博世Bosch推出Web3智能傳感器擬進軍去中心化基礎設施市場

金色財經報道,制造業巨頭博世Bosch宣布推出了一款Web3智能傳感器,名為“博世XDK110快速原型套件(Bosch XDK110 Rapid Prototyping Kit)”.

Block Chain:12/10/2023 12:57:08 PM
Meme幣市值突破240億美元

金色財經報道,CoinGecko數據顯示,Meme幣市值突破240億美元,相較于大約一個月前的近171億美元增長69億美元。另外,BONK市值逼近7億美元,超越PEPE躋身該板塊市值前三.

Block Chain:12/10/2023 12:57:06 PM
Google更新2024年加密貨幣廣告政策

金色財經報道,谷歌發布了針對加密貨幣廣告政策即將發生變化的公告,并建議廣告商了解這些變化并準備遵守新要求。即將發布的更新是針對Google加密貨幣及相關產品加密貨幣信托廣告政策的更新。這些變更將于2024年1月29日...

Block Chain:12/10/2023 12:57:05 PM
慢霧余弦:CVE編號有被NVD引用是很正常的事

12月10日消息,慢霧創始人余弦在社交媒體上表示,CVE 編號有被 NVD 引用是很正常的事,還不至于上升到向美國聯邦政府尋求幫助,試圖審查序號/銘文交易這種層面.

Block Chain:12/10/2023 12:57:04 PM
以太坊二層網絡ImmutableX鏈上NFT銷售額突破5億美元

金色財經報道,據cryptoslam數據顯示,以太坊二層擴展網絡ImmutableX鏈上NFT銷售額已突破5億美元,本文撰寫時達到559,664,523美元,鏈上交易量約為163.2萬筆,其中獨立買家數量約15.8萬個.

Block Chain:12/10/2023 12:57:02 PM
比特幣市值位列全球資產第9位,市值升至8500億美元上方

金色財經報道,據8marketcap數據顯示,比特幣市值目前已超越Meta,上升3位位列全球資產市值第9,市值約8567.3億美元,7天上漲11.07%,Meta市值約為8551.2億美元,7天上漲2.44%.

Block Chain:12/10/2023 12:57:01 PM
ads