摘要:比特派钱包近期曝出权限绕过和签名校验漏洞,攻击者可窃取资产。官方已修复但旧版本仍受威胁,用户需尽快升级并开启白名单。
比特派钱包近期被曝出多个安全漏洞比特包安,权限绕过和签名校验缺陷成为主要风险点。某安全团队披露派钱。

攻击者能伪造DApp授权请求的,绕过前端校验,直接调用合约转移用户资产全漏权限签名缺陷。转账环节同样存在隐患,过期签名缺少时间戳约束,洞有点可被重放攻击反复利用。一位资深用户坦言。自己因未及时更新版本绕过,差点被恶意交易掏空钱包的。比特派钱包安全漏洞的成焦清单还拉长是这类案例在社区里面并见。官方团队回应称,相关漏洞已在最新版修复,并完成第三方审计的。旧版本用户依然暴露风险里面,需立即从官网更新。
安全人士建议开启交易白名单和二次验证。不要把资产安全全押在钱包自动拦截上了。
版权声明:除特别声明外,本站所有文章皆是来自互联网,转载请以超链接形式注明出处!




