Nessuna "prova conclusiva" dell'hacking da 6 milioni di dollari di Solana causato da una scappatoia: Slope PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Nessuna "prova conclusiva" che l'hacking di Solana da 6 milioni di dollari sia causato da una scappatoia: Slope

Portafoglio basato su Solana Slope disse giovedì non ci sono "prove conclusive" per collegare la scappatoia del suo portafoglio mobile con la recente violazione di Solana, sebbene 1,400 portafogli collegati alla scappatoia siano stati prosciugati.

Vedi l'articolo correlato: Perdita di frasi iniziali dal portafoglio crittografico Slope richiede l'hacking di Solana

Fatti veloci

  • Slope ha affermato che una vulnerabilità nel programma di segnalazione degli errori del suo portafoglio mobile, Sentry, potrebbe "registrare inavvertitamente dati sensibili" quando l'app del portafoglio ha un errore.
  • Ciò arriva dopo che l'indagine preliminare della società di sicurezza blockchain OtterSec ha affermato che i registri degli errori di Slope trasmessi ai server registrano le frasi iniziali - la chiave del portafoglio di criptovaluta - in modo non crittografato, il che significa che chiunque possa accedere al server potrebbe vederlo.
  • Ma Slope ha affermato che tutte le sue informazioni trasmesse al server centrale sono crittografate end-to-end, il che significa che solo le persone che hanno la chiave di decrittazione possono leggerle correttamente. E che il server centrale utilizza l'autenticazione a tre fattori per controllare l'accesso.
  • Slope ha detto che non c'erano prove che tutti i livelli di sicurezza fossero stati violati. In generale, la protezione della sicurezza informatica include sette strati: umano, sicurezza perimetrale, rete, endpoint, applicazione, dati e risorse principali.
  • Circa 9,223 portafogli crittografici di Phantom e Slope sul popolare ecosistema blockchain Solana sono stati violati e prosciugati per quasi 6 milioni di dollari di criptovalute in totale la scorsa settimana, di cui 1,400 portafogli violati sono stati considerati a causa di una scappatoia correlata a Slope. 
  • Le altre due parti coinvolte nella violazione, la blockchain solario e il portafoglio crittografico Fantasma, ha affermato di non avere errori di codice relativi all'exploit.

Vedi l'articolo correlato: Solana incolpa Slope per l'exploit

Timestamp:

Di più da Forkast