2022年8月3日,Solana公鏈上發生大規模盜幣的事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤和分析,從鏈上行為到鏈下的應用逐一排查,目前已有新的進展。
Slope錢包團隊邀請慢霧安全團隊一同分析和跟進,經過持續的跟進和分析,Solanafoundation提供的數據顯示近60%被盜用戶使用Phantom錢包,30%左右地址使用Slope錢包,其余用戶使用TrustWallet等,并且iOS和Android版本的應用都有相應的受害者,于是我們開始聚焦分析錢包應用可能的風險點。
分析過程
在分析SlopeWallet的時候,發現SlopeWallet使用了Sentry的服務,Sentry是一個被廣泛應用的服務,Sentry運行在o7e.slope.finance域名下,在創建錢包的時候會將助記詞和私鑰等敏感數據發送到https://o7e.slope.finance/api/4/envelope/。
數據:BTC DeGods地板價突破1BTC:金色財經報道,據比特幣NFT交易平臺Magic Eden on Bitcoin數據顯示,BTC DeGods目前地板價為1.09BTC,過去24小時交易量為4.473BTC,目前持有BTC DeGods的地址為438個。[2023/3/22 13:19:35]
繼續分析SlopeWallet,我們發現Version:>=2.2.0的包中Sentry服務會將助記詞發送到"o7e.slope.finance",而Version:2.1.3并沒有發現采集助記詞的行為。
央視推出全球首個元宇宙廟會:金色財經報道,中央廣播電視總臺數字文化藝術博物館推出全球首個元宇宙廟會。在央博新春云廟會,用戶的數字分身可互動體驗多種新春民俗文化,與萬人同屏共迎中國年。
此前消息,1月18日,中央廣播電視總臺數字文化藝術博物館“央博”平臺上線暨“央博新春云廟會”發布儀式在京舉行。“央博”平臺于1月21日(大年三十)正式上線,“新春云廟會”元宇宙體驗活動也將同步推出。[2023/1/21 11:25:00]
SlopeWallet歷史版本下載:
https://apkpure.com/cn/slope-wallet/com.wd.wallet/versions
比特幣礦企Core Scientific日內跌幅71.88%,現報價0.285美元:10月27日消息,比特幣礦企 Core Scientific 日內跌幅 71.88%,現報價 0.285 美元。
此前報道,Core Science(CORZ)在提交給美國證券交易委員會(SEC)的最新文件中發出警告稱,公司可能出現因現金流枯竭導致的財務破產。[2022/10/27 11:49:40]
SlopeWallet是在2022.06.24及之后發布的,所以受到影響的是2022.06.24以及之后使用SlopeWallet的用戶,但是根據部分受害者的反饋并不知道SlopeWallet,也沒有使用SlopeWallet。
西班牙航空公司Vueling將接受加密貨幣支付:金色財經消息,西班牙航空公司Vueling將接受加密貨幣支付,Vueling正在與加密貨幣支付提供商BitPay和全球支付解決方案提供商UATP合作,以在2023年初之前接受加密貨幣支付。[2022/6/19 4:37:43]
那么按照Solanafoundation統計的數據看,30%左右受害者地址的助記詞可能被SlopeWalletSentry的服務采集發送到了SlopeWallet的https://o7e.slope.finance/api/4/envelope/服務器上。
但是另外60%被盜用戶使用的是Phantom錢包,這些受害者是怎樣被盜呢?
在對Phantom錢包進行分析,發現Phantom也有使用Sentry服務來收集用戶的信息,但并沒有發現明顯的收集助記詞或私鑰的行為。
一些疑問點
慢霧安全團隊還在不斷收集更多信息來分析另外60%被盜用戶被黑的原因,如果你有任何的思路歡迎一起討論,希望能一起為Solana生態略盡綿薄之力。如下是分析過程中的一些疑問點:
1.Sentry的服務收集用戶錢包助記詞的行為是否屬于普遍的安全問題?
2.Phantom使用了Sentry,那么Phantom錢包會受到影響嗎?
3.另外60%被盜用戶被黑的原因是什么呢?
4.Sentry作為一個使用非常廣泛的服務,會不會是Sentry官方遭遇了入侵?從而導致了定向入侵虛擬貨幣生態的攻擊?
參考信息
已知攻擊者地址:
Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV
CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu
5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n
GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy
受害者地址:
https://dune.com/awesome/solana-hack
Solanafoundation統計的數據:
https://www.odaily.news/newsflash/294440
https://solanafoundation.typeform.com/to/Rxm8STIT?typeform-source=t.co
https://docs.google.com/spreadsheets/d/1hej7MnhI2T9IeyXpnESmMcIHwgxGucSGUxQ5FqHB9-8/edit#gid=1372125637
來源:金色財經
Tags:SLOPELLEALLWALLETSlope Financetrustwallet錢包下載2.2版本Gallant Nactive Little Superpolkawallet錢包創建教程
生態大事件 Polygon?和Clearpool合作Clearpool是一個用于無抵押機構借貸的去中心化市場,目前已經在Polygon上線.
1900/1/1 0:00:007月已經成為過去式,回顧整個7月走勢,前半個月在19000-22000之間窄幅震蕩,從7月14日18900起開啟震蕩向上反彈的走勢,高點止于7月30日24668,漲幅超過30%.
1900/1/1 0:00:00近年來,區塊鏈技術發展勢頭迅猛,越來越多的區塊鏈領域名詞及項目不斷“出圈”,資產市場的模式和格局都在悄然轉變,區塊鏈技術更逐漸走進了我們的現實生活中.
1900/1/1 0:00:008.3比特幣行情分析 1、在均線的走勢中,近幾天都圍繞BBI附近來發起攻勢,可見想跌破確實比較困難,目前處于上升三角形的斜邊附近.
1900/1/1 0:00:00頭條 ▌美參議院擬將比特幣和以太坊視為商品由CFTC監管8月3日消息,美國參議院擬議的立法將比特幣和以太坊視為商品并由美國商品期貨交易委員會監管.
1900/1/1 0:00:00下一個牛市將由具有當前或未來價值增值的代幣驅動。原文標題:《DeFi協議前景展望:哪些潛力股項目接下來會有不錯表現?》撰文:RasheedSaleuddin 編譯:Kyle 關鍵要點: 我們預計.
1900/1/1 0:00:00