請輸入關鍵字:

熱門搜尋:

ScaleBit:發現一個可轉走Uniswap Wallet上所有資産的0 day漏洞

日期:2025年1月10日 上午11:28

PANews 1月10日消息,BitsLab旗下ScaleBit安全團隊發文稱,2024年10月,BitsLab旗下ScaleBit安全團隊在Uniswap iOS錢包中發現了一個漏洞,命名為 「助記詞未授權訪問」。該漏洞允許擁有設備物理訪問權限的攻擊者繞過錢包的身份驗證機制,直接訪問存儲在設備中的助記詞。

此次漏洞的根本原因在於助記詞的存儲和訪問機制設計存在缺陷。助記詞未經過有效的應用層加密,並且恢復頁面的觸發條件不合理,使得攻擊者在具備設備物理訪問權限的情況下,能夠輕松繞過錢包的身份驗證機制,直接獲取錢包中的助記詞。

目前,該漏洞仍存在於Uniswap Wallet最新版本 (Version 1.42) 中,為所有使用該錢包的用戶帶來了潛在風險。因此,用戶在使用過程中需格外注意設備的物理安全,避免洩露解鎖密碼或將設備借給他人。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載財華財經APP,把握投資先機
https://www.finet.com.cn/app

更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)

相關文章

1月10日
Renzo推出BNSOL再質押代幣bzSOL,鑄造將於1月14日開啓
1月10日
某交易員的pippin持倉已從浮虧100萬美元轉為浮盈250萬美元
1月10日
英國前首相特拉斯稱其是比特幣和加密貨幣的支持者
1月10日
第148次以太坊ACDC會議:第七次CL分叉或升級的名稱應以Gloas命名
1月10日
Bithumb將在韓元市場上綫SONIC、SAFE和AHT
1月10日
加密市場板塊連續三日下跌,CeFi板塊表現持續堅挺,AI Agents板塊跌幅超11%
1月10日
Theta公佈2025路綫圖:計劃推出AI Agents測試版、EdgeCloud混合雲邊緣架構
1月10日
花旗:2025年將成為山寨幣之年
1月10日
2024年日均新增154個百萬美元比特幣地址,共新增56,325個百萬富翁錢包
1月10日
2月迎來加密消息面真空期,特朗普的「加密理想國」何去何從?

視頻

快訊

19:38
「降價」信號強化!紙業股集體下滑,玖龍紙業跌超8%
19:32
天瑞汽車内飾大跌逾41%,股價上演「過山車」
17:32
威勝控股(03393.HK)附屬中標巴西CPFL項目 合同金額超8000萬元
17:21
渤海銀行(09668.HK):聘任謝凱擔任首席信息官
17:19
國務院辦公廳發佈《關於全鏈條打擊涉煙違法活動的意見》
17:11
海天味業(603288.SH)未來三年每年現金分紅比例不低於80%
17:01
和嘉控股(00704.HK)要求上市覆核委員會覆核上市委員會的決定
16:51
環球醫療(02666.HK):馬萬銘獲任非執行董事
16:45
中國光大控股(00165.HK):蘇揚獲任執行董事兼副總裁
16:41
【港股收評】三大指數漲跌不一!紙業股領跌,航空股現5連漲