BitsLab旗下ScaleBit安全團隊發現了一個可轉走Uniswap Wallet上所有資產的0 day漏洞
0
近日,BitsLab旗下ScaleBit安全團隊在Uniswap Wallet (iOS 版)發現了一個漏洞,BitsLab 將其命名為「助記詞未授權存取」。 該漏洞允許擁有設備實體存取權的攻擊者繞過錢包的身份驗證機制,直接存取儲存在設備中的助記詞。 這意味著任何能夠存取解鎖設備的人,都能夠在3分鐘內獲得到錢包的助記詞。 而在日常生活場景中,短暫借用他人手機是一種不罕見的情況,尤其是在情侶和朋友之間。 但在這漏洞的影響下,這種看似無害的借用行為可能直接導致錢包助記詞的洩漏。
來源:
登入回覆
登入分享您的看法評論
相關文章