請輸入關鍵字:

熱門搜尋:

ScaleBit:發現一個可轉走Uniswap Wallet上所有資産的0 day漏洞

日期: 2025年1月10日 上午11:28

PANews 1月10日消息,BitsLab旗下ScaleBit安全團隊發文稱,2024年10月,BitsLab旗下ScaleBit安全團隊在Uniswap iOS錢包中發現了一個漏洞,命名為 「助記詞未授權訪問」。該漏洞允許擁有設備物理訪問權限的攻擊者繞過錢包的身份驗證機制,直接訪問存儲在設備中的助記詞。

此次漏洞的根本原因在於助記詞的存儲和訪問機制設計存在缺陷。助記詞未經過有效的應用層加密,並且恢復頁面的觸發條件不合理,使得攻擊者在具備設備物理訪問權限的情況下,能夠輕松繞過錢包的身份驗證機制,直接獲取錢包中的助記詞。

目前,該漏洞仍存在於Uniswap Wallet最新版本 (Version 1.42) 中,為所有使用該錢包的用戶帶來了潛在風險。因此,用戶在使用過程中需格外注意設備的物理安全,避免洩露解鎖密碼或將設備借給他人。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

17:36
【盈警】國富量子(00290.HK)料年度擁有人應佔綜合虧損不超21.38億港元
17:27
中煙香港(06055.HK)料中期權益持有人應佔利潤同比降10%至15%
17:15
央行、證監會:支持香港推出五年期人民幣國債期貨
17:09
香港交易所與中金所續簽合作備忘錄
17:07
七部門:健全完善流量監管規則和管理機制 推動平台算法透明化
17:02
七部門:引導平台企業加強通用大模型、行業大模型和智能體等人工智能領域創新布局
16:47
香港計劃2026年8月3日推出五年期國債期貨
16:42
香港交易所與香港金管局推出試點項目為衍生產品收市後交易時段提供數碼支付方案
16:41
中證指數有限公司發布商業不動產REITs估值
16:35
市場監管總局督導貨拉拉落實反壟斷合規整改