Cointime

Download App
iOS & Android

BitsLab の ScaleBit セキュリティ チームは、Uniswap Wallet 上のすべての資産を転送できるゼロデイ脆弱性を発見しました

  • Wechat scan to share

最近、BitsLab の ScaleBit セキュリティ チームは Uniswap Wallet (iOS 版) の脆弱性を発見し、BitsLab はこれを「ニーモニック フレーズ不正アクセス」と名付けました。この脆弱性により、デバイスに物理的にアクセスできる攻撃者がウォレットの認証メカニズムをバイパスし、デバイスに保存されているニーモニック フレーズに直接アクセスすることが可能になります。これは、ロックが解除されたデバイスにアクセスできる人は誰でも 3 分以内にウォレットのニーモニック フレーズを取得できることを意味します。日常生活の場面では、特にカップルや友人の間で、他人の携帯電話を一時的に借りることは珍しくありません。しかし、この脆弱性の影響下では、この一見無害な借入動作がウォレットのニーモニックフレーズの漏洩に直接つながる可能性があります。

コメント

全てのコメント

Recommended for you