ScaleBit:發現一個可轉走 Uniswap Wallet 上所有資產的 0 day 漏洞

2025-01-10 11:34:58
收藏

ChainCatcher 消息,BitsLab 旗下 ScaleBit 安全團隊發文稱,2024 年 10 月,BitsLab 旗下 ScaleBit 安全團隊在 Uniswap iOS 錢包中發現了一個漏洞,命名為 "助記詞未授權訪問"。該漏洞允許擁有設備物理訪問權限的攻擊者繞過錢包的身份驗證機制,直接訪問存儲在設備中的助記詞。

此次漏洞的根本原因在於助記詞的存儲和訪問機制設計存在缺陷。助記詞未經過有效的應用層加密,並且恢復頁面的觸發條件不合理,使得攻擊者在具備設備物理訪問權限的情況下,能夠輕鬆繞過錢包的身份驗證機制,直接獲取錢包中的助記詞。

目前,該漏洞仍存在於 Uniswap Wallet 最新版本 (Version 1.42) 中,為所有使用該錢包的用戶帶來了潛在風險。因此,用戶在使用過程中需格外注意設備的物理安全,避免泄露解鎖密碼或將設備借給他人。

鏈捕手ChainCatcher提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場信息或相關方觀點,不構成任何形式投資建議。如發現站內內容含敏感信息,可點擊“舉報”,我們會及時處理。
banner
ChainCatcher 與創新者共建Web3世界