Frostsnap發布v0.4.0版本修復兩個安全漏洞,表示未發現用戶資金損失
0
PANews 8月27日消息,比特幣多簽錢包Frostsnap在X平台發文稱,v0.4.0版本已發布,修復兩個安全漏洞,目前未發現用戶資金損失。 第一個漏洞為惡意簽章請求可將輸出標記為屬於用戶錢包,但設備未驗證該聲明,惡意應用可能將資金發送至用戶未確認的地址;第二個漏洞為支付找零可能落入錢包恢復掃描範圍之外的深位密鑰鏈,恢復備份後錢包餘額顯示不全,但資金實際上未丟失。 漏洞已由用戶發現並報告,團隊自行發現另一個漏洞。 更新還包括韌體降級保護和數十項修復。 用戶需從官方管道下載最新應用程式並升級設備韌體。
來源:
登入回覆
登入分享您的看法評論
相關文章