比特派钱包近期被曝出多个安全漏洞比特包安,权限绕过和签名校验缺陷成为主要风险点。某安全团队披露派钱。

攻击者能伪造DApp授权请求的,绕过前端校验,直接调用合约转移用户资产全漏权限签名缺陷。转账环节同样存在隐患,过期签名缺少时间戳约束,洞有点可被重放攻击反复利用。一位资深用户坦言。自己因未及时更新版本绕过,差点被恶意交易掏空钱包的。比特派钱包安全漏洞的成焦清单还拉长是这类案例在社区里面并见。官方团队回应称,相关漏洞已在最新版修复,并完成第三方审计的。旧版本用户依然暴露风险里面,需立即从官网更新。

安全人士建议开启交易白名单和二次验证。不要把资产安全全押在钱包自动拦截上了。