ScaleBit:發現一個可轉走Uniswap Wallet上所有資產的0 day漏洞

PANews 1月10日消息,BitsLab旗下ScaleBit安全團隊發文稱,2024年10月,BitsLab旗下ScaleBit安全團隊在Uniswap iOS錢包中發現了一個漏洞,命名為「助記詞未授權存取」。該漏洞允許擁有設備實體存取權的攻擊者繞過錢包的身份驗證機制,直接存取儲存在設備中的助記詞。

此次漏洞的根本原因在於助記詞的儲存和存取機制設計有缺陷。助記詞未經過有效的應用層加密,且恢復頁面的觸發條件不合理,使得攻擊者在具備設備實體存取權限的情況下,能夠輕鬆繞過錢包的身份驗證機制,直接獲取錢包中的助記詞。

目前,該漏洞仍存在於Uniswap Wallet最新版本(Version 1.42) 中,為所有使用該錢包的用戶帶來了潛在風險。因此,用戶在使用過程中需格外注意設備的實體安全,避免洩漏解鎖密碼或將設備借給他人。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊