Pearcoin:Slope Wallet服务存在私钥泄露_SLOPE:TRY

慢雾发布对Solana攻击事件的分析,据Solana基金会提供的数据,被盗用户种约60%使用Phantom、约30%使用Slope,其余使用TrustWallet、Coin98Wallet等,IOS和Android均未能幸免。在分析SlopeWallet(Android,Version:2.2.2)时,发现其使用了sentry的服务。Sentry是一项广泛使用的服务,在“o7e.slopefinance”上运行。Sentry的服务从Slope钱包中收集助记词和私钥等敏感数据,并在创建钱包时将其发送到https://o7e.slopefinance/api/4/envelope/,并发现Version:>=2.2.0包中的sentry服务会收集助记词发给“o7e.slopefinance”,而Version:2.1.3则没有找到收集助记词或私钥的明显行为。SlopeWallet(Android,>=Version:2.2.0)于06/24/2022之后发布,所以Slope该日期之后的用户受到影响。对于另外60%的使用PhantomWallet用户,分析Phantom钱包后发现,Phantom也使用sentry服务收集用户信息,但目前没有发现任何明显的收集助记词或私钥的行为。

金色晨讯 | 3月25日隔夜重要动态一览:21:00-7:00关键词:富达、美国邮政、高盛、Theta

1.富达向美国SEC提交比特币ETF申请;

2.美国邮政总局正在审核其执法部门的加密货币政策;

3.高盛向美SEC申请新比特币相关投资产品;

4.Theta将主网3.0发布日期推迟至6月30日;

5.美联储威廉姆斯:加密货币还未达到交易媒介标准;

6.桥水基金创始人达利欧:比特币“很有可能”会被取缔;

7.比特币Taproot升级有望于11月进行;

8.USDT总市值突破400亿美元;

9.国际清算银行行长:加密货币没有对法币构成威胁。[2021/3/25 19:15:48]

金色晨讯 | 10月1日隔夜重要动态一览:21:00-7:00关键词:Dash、Yearn.finance、SEC、英国、德意志银行

1. Dash在主网发布Dash Core v0.16;

2. Yearn.finance:与EMN事件相关的800万DAI将分发至受影响地址;

3. 济宁市发布“济时通”APP区块链电子卡证平台;

4. 美国法官批准SEC针对Kik的简易判决动议;

5. MakerDAO添加LRC、COMP和LINK为抵押品;

6. 美国国税局向Chainalysis和Integra FEC授予合同以跟踪门罗币;

7. 德意志银行:CBDC或挑战美元主导地位;

8. 英国法律改革提议促进加密货币蓬勃发展;

9. MakerDAO锁仓资产价值接近20亿美元。[2020/10/1]

金色晨讯 | 以太坊价格跌破200美元 欧洲不急于监管加密货币市场:1.冰岛批准首家数字货币交易所。

2.英国药店利用区块链每天处理多达4000个处方。

3.FBI已申请2160万美元的资金来针对数字货币等领域的犯罪。

4.南非储备银行因分布式账本技术获金融科技奖。

5.今日早间以太坊价格跌破200美元关口。

6.SharesPost 调查报告:大部分投资者愿增持数字货币。

7.coinbase CEO:加密货币在美国已成为受监管的行业。

8.出席欧洲经济及财政事务理事会官员:欧洲并不急于监管加密货币市场。

9.澳大利亚金融监管机构:密切关注数字货币,保留其创新潜力。[2018/9/9]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-4:532ms