請輸入關鍵字:

熱門搜尋:

ScaleBit:發現一個可轉走Uniswap Wallet上所有資産的0 day漏洞

 
日期: 2025年1月10日 上午11:28

PANews 1月10日消息,BitsLab旗下ScaleBit安全團隊發文稱,2024年10月,BitsLab旗下ScaleBit安全團隊在Uniswap iOS錢包中發現了一個漏洞,命名為 「助記詞未授權訪問」。該漏洞允許擁有設備物理訪問權限的攻擊者繞過錢包的身份驗證機制,直接訪問存儲在設備中的助記詞。

此次漏洞的根本原因在於助記詞的存儲和訪問機制設計存在缺陷。助記詞未經過有效的應用層加密,並且恢復頁面的觸發條件不合理,使得攻擊者在具備設備物理訪問權限的情況下,能夠輕松繞過錢包的身份驗證機制,直接獲取錢包中的助記詞。

目前,該漏洞仍存在於Uniswap Wallet最新版本 (Version 1.42) 中,為所有使用該錢包的用戶帶來了潛在風險。因此,用戶在使用過程中需格外注意設備的物理安全,避免洩露解鎖密碼或將設備借給他人。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

PANews

PANews是區塊鏈和Web3.0領域領先的智庫型信息平台,為行業用戶提供具有國際視野的前沿資訊與報告。PANews優質多元的内容以圖文、音頻、視頻等形式在全網多渠道覆蓋,包含推特、微博、抖音、視頻號等主流平台,旨在成為用戶的Web3信息官。PANews同時還是騰訊新聞的内容合作夥伴,内容被福佈斯、財新等媒體引用,獲得騰訊新聞、今日頭條、澎湃新聞等頒發的相關獎項。PANews的兩位聯合創始人均為福

視頻

快訊

10:31
國家能源局:1月核發綠證1.96億個
10:14
越秀服務(06626.HK)年度預期權益持有人應佔盈利同比下降約20%至25%
10:00
東華軟件:已和燧原科技建立合作
09:48
勁方醫藥-B(02595.HK)獲納入恒生指數系列及MSCI指數成份股
09:42
【盈警】永嘉集團(03322.HK)料2025年度除稅後虧損約1.8億港元
09:36
迅策(03317.HK)獲納入恒生指數系列成份股​
09:30
臥安機器人(06600.HK)獲納入恒生綜合指數成份股
09:27
曠達科技:公司光伏電力業務以存量集中式光伏電站運營為主
09:21
國瓷材料:目前公司規劃的硫化物電解質產線進展順利
09:17
中華銀科技(00515.HK):撤销郭俊豪执行董事职位