在 BitsLab 的 "Web3 護航計劃" 中,安全團隊發現並協助某知名錢包客戶端修復了一個嚴重漏洞

robot
摘要生成中

深潮 TechFlow 消息,5 月 8 日,由 BitsLab 發起的 'Web3 護航計劃' 發現某知名錢包客戶端客服系統存在嚴重漏洞,並協助其完成修復。該漏洞可通過替換會話 id 遍歷用戶歷史聊天記錄,並可僞造官方客服向任意用戶發送任意消息,可導致用戶錢包、郵箱等敏感信息泄露,並爲惡意攻擊者對用戶進行釣魚盜竊錢包私鑰攻擊提供利用途徑。

BitsLab 團隊在通過 "Web3 護航計劃" 收錄到該漏洞以後,通過全面的技術分析,詳細剖析了漏洞成因和攻擊方式,提出了精準的修復措施,幫助該錢包客戶端有效避免信息泄露和釣魚攻擊風險,大幅提升該錢包客戶端的隱私性和安全性。此次發現並協助修復該知名錢包客戶端的嚴重漏洞,也進一步彰顯了 BitsLab 團隊及 'Web3 護航計劃' 對全球區塊鏈資產安全的持續貢獻。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)