PANews 8月11日消息,Solana 生態錢包Slope 更新攻擊調查進展稱,在調查和多方審查期間未發現其他漏洞,獨立審計發現包括:
一、從7 月28 日到8 月3 日,Slope 錢包在移動設備上的Sentry 服務器實施存在一個漏洞,在應用程序生成錯誤事件的情況下,該漏洞會無意中記錄敏感數據;
二、沒有證據表明所有安全層(如傳輸和存儲)都受到損害。所有到Sentry 服務器的傳輸都通過HTTPS 端到端加密進行保護,並且通過三因素身份驗證控制對Sentry 服務器的訪問。
三、Ottersec 之前所證實,調查團隊已經交叉比較了所有被黑地址(總共9232 個地址)與Sentry 數據庫中漏洞的所有暴露地址,發現所有被黑地址的數量大於從Sentry 服務器公開的地址總數,Sentry服務器的總暴露地址中的一小部分(1444 個地址)已被確認耗盡。


