8月4日消息,慢霧發布對Solana攻擊事件的分析,據Solana基金會提供的數據,被盜用戶種約60%使用Phantom、約30%使用Slope,其余使用TrustWallet、Coin98Wallet等,IOS和Android均未能幸免。在分析SlopeWallet(Android,Version:2.2.2)時,發現其使用了sentry的服務。Sentry是一項廣泛使用的服務,在“o7e.slopefinance”上運行。Sentry的服務從Slope錢包中收集助記詞和私鑰等敏感數據,并在創建錢包時將其發送到https://o7e.slopefinance/api/4/envelope/,并發現Version:>=2.2.0包中的sentry服務會收集助記詞發給“o7e.slopefinance”,而Version:2.1.3則沒有找到收集助記詞或私鑰的明顯行為。SlopeWallet(Android,>=Version:2.2.0)于06/24/2022之后發布,所以Slope該日期之后的用戶受到影響。對于另外60%的使用PhantomWallet用戶,分析Phantom錢包后發現,Phantom也使用sentry服務收集用戶信息,但目前沒有發現任何明顯的收集助記詞或私鑰的行為。
安全團隊:aBNBc代幣合約存在無限鑄幣漏洞:12月2日消息,派盾Peck Shield發推表示,Ankr被盜事件中,aBNBc代幣合約存在無限鑄幣漏洞,黑客可利用此漏洞繞過調用者驗證以獲得任意鑄造權限。[2022/12/2 21:17:23]
安全團隊:一巨鯨從MakerDAO提取2000枚BTC:金色財經報道,據派盾監測,一巨鯨地址從MakerDAO提取2000枚BTC。[2022/11/25 8:06:37]
安全團隊:BNB Chain上去中心化交易協議KaoyaSwap遭攻擊,系交易函數的錯誤邏輯引起:據BlockSec監測,BNB Chain上去中心化交易協議KaoyaSwap遭攻擊,攻擊利潤在37,294枚BUSD和271.2枚WBNB(約8萬美元)左右。BlockSec表示攻擊是由交易函數的錯誤邏輯引起的。[2022/8/24 12:45:11]
21:00-7:00關鍵詞:穩定幣法案、PayPal、WavesDeFi、通脹1.知情人士:美國穩定幣法案今年通過的可能性很小;2.PayPal二季度收入超預期.
1900/1/1 0:00:00尊敬的CloudExchange用戶:CloudExchange即將上線一周年慶福利活動詳情如下:活動一:抽獎盲盒說明:賬戶每充值任意幣種折合≥100USDT,獲得一次抽獎機會.
1900/1/1 0:00:00尊敬的用戶:?? 由于ETP專區部分標的觸發了BKEXETP產品份額合并機制。BKEX將在2022年8月1日15:00對ETP專區部分標的進行合并操作,詳情如下:合并后新份額的名稱、簡稱、交易對.
1900/1/1 0:00:00尊敬的唯客用戶您好! 為了提升服務質量,進一步優化您的交易體驗,唯客預計于2022年08月04日11:00-12:30將進行MANAUSDT/BNBUSDT/LINKUSDT幣對交易服務器擴容之.
1900/1/1 0:00:008月2日消息,公鏈項目Waves周二宣布,Waves區塊鏈社區已以四分之三的投票支持率通過“WavesDeFi復興計劃”治理提案.
1900/1/1 0:00:00根據Cronos官方消息,Cronos計劃于網高度#3982500時進行主網升級。Gate.io將在升級期間暫停Cronos網絡的的充值和提現服務,支持此次升級,待級完成后會第一時間恢復充提.
1900/1/1 0:00:00