Đăng nhập/ Đăng ký
ScalBit: Phát hiện lỗ hổng 0 ngày có thể chuyển toàn bộ tài sản trên Ví Uniswap
2025-01-10 10:34:58
Bộ sưu tập

Theo tin tức từ BitouchNews, Nhóm bảo mật ScalBit của BitsLab đã ban hành một tài liệu cho biết rằng vào tháng 10 năm 2024, nhóm bảo mật ScalBit thuộc BitsLab đã phát hiện ra một lỗ hổng trong ví Uniswap iOS, có tên là "Truy cập trái phép vào các cụm từ ghi nhớ". Lỗ hổng này cho phép kẻ tấn công có quyền truy cập vật lý vào thiết bị để bỏ qua cơ chế xác thực của ví và truy cập trực tiếp vào cụm từ ghi nhớ được lưu trữ trên thiết bị.

Nguyên nhân cốt lõi của lỗ hổng này nằm ở sai sót trong thiết kế cơ chế truy cập và lưu trữ cụm từ ghi nhớ. Cụm từ ghi nhớ chưa được mã hóa hiệu quả ở lớp ứng dụng và các điều kiện kích hoạt cho trang khôi phục là không hợp lý. Điều này cho phép kẻ tấn công có quyền truy cập vật lý vào thiết bị có thể dễ dàng bỏ qua cơ chế xác thực của ví và lấy trực tiếp cụm từ ghi nhớ trong ví. . từ.

Hiện tại, lỗ hổng này vẫn tồn tại trong phiên bản mới nhất của Uniswap Wallet (Phiên bản 1.42), tiềm ẩn rủi ro cho tất cả người dùng sử dụng ví này. Vì vậy, người dùng cần đặc biệt chú ý đến vấn đề bảo mật vật lý của thiết bị trong quá trình sử dụng và tránh để lộ mật khẩu mở khóa hoặc cho người khác mượn thiết bị.

Tin tức
chỉ
Dữ liệu: Một ví mới được tạo đã rút 5,2 triệu đô la tiền mã thông báo PEPE từ Binance
Theo tin tức từ BitouchNews, Theo nền tảng phân tích chuỗi Lookonchain (@lookonchain), một địa chỉ ví mới được tạo đã rút 500,6 tỷ token PEPE khỏi sàn giao dịch Binance trong 30 phút qua, trị giá khoảng 5,2 triệu đô la Mỹ.
chỉ
Coinbase tìm kiếm sự chấp thuận của SEC để cung cấp cổ phiếu dựa trên blockchain
Theo tin tức từ BitouchNews, Theo nguồn tin thị trường, Coinbase đang tìm kiếm sự chấp thuận từ Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để cung cấp cổ phiếu dựa trên blockchain.
chỉ
Namada: Hoàn tất khâu chuẩn bị cuối cùng cho việc triển khai mainnet
Theo tin tức từ BitouchNews, Theo The Block , Namada , một chuỗi công khai tập trung vào quyền riêng tư dựa trên Cosmos , đã thông báo rằng họ đã hoàn tất các bước chuẩn bị cuối cùng cho việc triển khai mạng chính, giới thiệu một lớp quyền riêng tư có thể cấu hình cho các ứng dụng phi tập trung. Việc giao dịch token gốc NAM của họ dự kiến ​​sẽ bắt đầu vào tuần này, đồng bộ với việc ra mắt mạng chính.
chỉ
Liu Qiangdong: JD.com sẽ nộp đơn xin giấy phép stablecoin tại các quốc gia có tiền tệ lớn trên thế giới
Theo tin tức từ BitouchNews, Theo Sina Finance, Liu Qiangdong, Chủ tịch Hội đồng quản trị của Tập đoàn JD.com, cho biết trong một buổi chia sẻ hôm nay rằng JD.com hy vọng sẽ nộp đơn xin giấy phép stablecoin tại tất cả các quốc gia có tiền tệ lớn trên thế giới, sau đó sử dụng giấy phép stablecoin để hiện thực hóa việc trao đổi giữa các công ty toàn cầu, giảm chi phí thanh toán xuyên biên giới toàn cầu xuống 90% và tăng hiệu quả lên trong vòng 10 giây.Liu Qiangdong cho biết: "Hiện tại, trung bình các công ty phải mất từ ​​2 đến 4 ngày để chuyển tiền và chi phí cũng khá cao. Sau khi thanh toán B-end hoàn tất, chúng tôi sẽ thâm nhập vào thanh toán C-end. Tôi hy vọng một ngày nào đó, mọi người đều có thể sử dụng JD stablecoin để thanh toán khi tiêu dùng trên toàn thế giới."
chỉ
Dự luật Dự trữ Bitcoin Chiến lược có Chủ quyền của Brazil được Ủy ban Đầu tiên thông qua
Theo tin tức từ BitouchNews, Theo Bitcoin News, Dự luật Dự trữ Bitcoin"PL 4501/2023 hoặc PL 4501/2024" đã được ủy ban đầu tiên thông qua. Dự luật đề xuất thành lập "quỹ dự trữ Bitcoin chiến lược có chủ quyền" để phân bổ tới 5% dự trữ ngoại hối cho Bitcoin. Sau khi được triển khai, Brazil sẽ trở thành quốc gia thứ hai ở Mỹ Latinh sau El Salvador thành lập quỹ dự trữ BTC hợp pháp.Pedro Giocondo Guara, chánh văn phòng của phó tổng thống Brazil, cho biết vào tháng 3 rằng "quỹ dự trữ Bitcoin có chủ quyền chiến lược" rất quan trọng đối với sự thịnh vượng của quốc gia và là vấn đề vì lợi ích công cộng, gọi Bitcoin là "vàng trên Internet".
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?