341 天前

01月10日,星期五 12:15

ScaleBit:发现一个可转走Uniswap Wallet上所有资产的0 day漏洞

火讯财经讯,1月10日消息,BitsLab旗下ScaleBit安全团队发文称,2024年10月,BitsLab旗下ScaleBit安全团队在UniswapiOS钱包中发现了一个漏洞,命名为“助记词未授权访问”。该漏洞允许拥有设备物理访问权限的攻击者绕过钱包的身份验证机制,直接访问存储在设备中的助记词。 此次漏洞的根本原因在于助记词的存储和访问机制设计存在缺陷。助记词未经过有效的应用层加密,并且恢复页面的触发条件不合理,使得攻击者在具备设备物理访问权限的情况下,能够轻松绕过钱包的身份验证机制,直接获取钱包中的助记词。 目前,该漏洞仍存在于UniswapWallet最新版本(Version1.42)中,为所有使用该钱包的用户带来了潜在风险。因此,用户在使用过程中需格外注意设备的物理安全,避免泄露解锁密码或将设备借给他人。

1
0
  • 彭博社:赵长鹏获赦免后恢复影响力,Binance或重新布局美国市场

    火讯财经讯,12月17日消息,据彭博社报道,Binance联合创始人赵长鹏(CZ)虽无官方职务,但在获特朗普特赦后重拾影响力,支持其加密立场,并表示希望“让美国成为加密中心”。Binance正考虑重启Binance.US,包括减少赵的持股以缓解合规障碍;同时与BlackRock等美资巨头接洽,深化金融合作。赵此前因反洗钱问题认罪,但赦免令对其限制是否解除仍未明朗。

    19 分钟前

  • “U”稳定币将部署至多条公链

    火讯财经讯,12月17日消息,BNBChain官推预告即将发布的全新稳定币“U”将部署至多个区块链平台。

    19 分钟前

  • CZ:曾有一国家总统请求项目上币,亦被我明确拒绝

    火讯财经讯,12月17日消息,CZ发文称,任何声称能协助项目在Binance上线的中介、顾问或员工均为诈骗行为,应立即举报,相关人员将被列入黑名单甚至公开曝光。CZ举例称,曾有一国总统提出上线请求,其亦明确拒绝。Binance并附公告重申上币流程与防诈机制。

    19 分钟前

  • Bybit推出SCOR理财狂欢专场,年化最高达450%,三重福利同时开抢

    火讯财经讯,12月17日消息,据官方消息,Bybit已正式启动SCOR代币理财专场活动,推出三重福利,目前年化高达450%。活动将持续至2026年1月17日。 新旧用户可选择Bybit理财提供的三档方案,通过存入USDT、SCOR或MNT参与活动,收益均以SCOR代币形式发放: 1.新用户专享:存入100枚以上USDT,最高可获年化450%收益; 2.存入2000枚以上SCOR,最高可获年化400%收益; 3.存入80枚以上MNT,最高可获年化100%收益。

    49 分钟前

  • Messari:Sei Q3活跃用户同比增长近翻倍,TVL下滑但DEX与游戏交易创高

    火讯财经讯,12月17日消息,据Messari报告,SeiNetwork2025年Q3日均活跃地址增长93.5%至82.4万,日均交易量达200万笔,连续第五季度上升。尽管TVL环比下降25.3%至4.56亿美元,稳定币市值下降46.5%至1.48亿美元,但DEX交易量增长75%至日均4300万美元,游戏交易总量达1.16亿笔,成增长主力。SplashingStake推出spSEI并超越Silo,成最大流动性质押平台。Giga升级开发持续,Sei布局高性能DeFi与AI应用。

    49 分钟前