請輸入關鍵字:

熱門搜尋:

ScaleBit:發現一個可轉走Uniswap Wallet上所有資産的0 day漏洞

日期: 2025年1月10日 上午11:28

PANews 1月10日消息,BitsLab旗下ScaleBit安全團隊發文稱,2024年10月,BitsLab旗下ScaleBit安全團隊在Uniswap iOS錢包中發現了一個漏洞,命名為 「助記詞未授權訪問」。該漏洞允許擁有設備物理訪問權限的攻擊者繞過錢包的身份驗證機制,直接訪問存儲在設備中的助記詞。

此次漏洞的根本原因在於助記詞的存儲和訪問機制設計存在缺陷。助記詞未經過有效的應用層加密,並且恢復頁面的觸發條件不合理,使得攻擊者在具備設備物理訪問權限的情況下,能夠輕松繞過錢包的身份驗證機制,直接獲取錢包中的助記詞。

目前,該漏洞仍存在於Uniswap Wallet最新版本 (Version 1.42) 中,為所有使用該錢包的用戶帶來了潛在風險。因此,用戶在使用過程中需格外注意設備的物理安全,避免洩露解鎖密碼或將設備借給他人。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

17:34
撥康視雲-B(02592.HK):美國藥管局完成對CBT-199新藥臨床試驗申請的安全性審查
17:25
中創新航(03931.HK)一季度歸母淨利潤同比增長62.05%
17:19
網譽科技(01483.HK):許文澤辭任執行董事
17:16
先聲藥業(02096.HK)樂德奇拜單抗新藥上市申請獲國家藥監局受理
17:04
香港金管局:截至3月底外匯基金總資產43423億港元 較2月底增加488億港元
17:01
香港金管局:3月份新申請住宅按揭貸款個案按月增加26.9%
16:52
香港金管局:3月份港元貨幣供應量M2及M3均上升0.6%
16:49
廣州:支持居民「賣舊買新」 暢通一二手住房置換鏈條
16:39
中國證監會公佈《關於修改、廢止部分證券期貨規範性文件的決定》
16:28
京玖康療(00648.HK)控股股東配售最多5億股