Склон: нет обнаруженных уязвимостей, кроме проблем предыдущей реализации сервера Sentry

Slope, кошелек экосистемы Solana, обновляет ход расследования атаки, заявляя, что в ходе расследования и многопартийного обзора дополнительные уязвимости не были обнаружены, и включает отчеты независимой аудиторской проверки.

  1. Существовала уязвимость в реализации службы Sentry на мобильных кошельках Slope с 28 июля по 3 августа, которая нецеленаправленно регистрировала чувствительные данные в случаях, когда приложения генерировали событие ошибки.
  2. Отсутствуют доказательства того, что все уровни безопасности (например, передача и хранение) были скомпрометированы. Вся передача на сервер Sentry защищена технологией end-to-end шифрования через HTTPS, а доступ к серверу Sentry контролируется через двухфакторную аутентификацию.
  3. Как подтверждено в предыдущих промежуточных отчетах от Ottersec, команда расследования сравнила все взломанные адреса (всего 9 232 адреса) с всеми выведенными адресами из уязвимости в базе данных Sentry: количество всех взломанных адресов больше общего числа адресов, когда-либо выведенных из сервера Sentry. Часть (1 444 адреса) общего числа выведенных из сервера Sentry адресов была подтверждена как выбранная в ходе перекрестного сравнения.
Источник

Wallet

DeFi

Security Incidents

Похожие Новости
Ежедневная обзор рынка | 10 июня Ежедневная обзор рынка | 10 июня
Ежедневное обновление рынка | 20 апреля Ежедневное обновление рынка | 20 апреля
Ежедневный обзор рынка | 2 апреля Ежедневный обзор рынка | 2 апреля
Ежедневный обзор рынка | 20 марта Ежедневный обзор рынка | 20 марта
Ежедневная сводка рынка | 17 февраля Ежедневная сводка рынка | 17 февраля
Последние Новости Больше More
8 Hours Ago Ежедневная обзор рынка | 29 июня
3 Days Ago Ежедневная сводка рынка | 26 июня
4 Days Ago Ежедневное обновление рынка | 25 июня
5 Days Ago Ежедневная сводка рынка | 24 июня
6 Days Ago Ежедневное обновление рынка | 23 июня
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open