馃敟Se encontr贸 una vulnerabilidad de 0 d铆as que puede transferir todos los activos en la billetera Uniswap 馃敟
馃ЁPANews inform贸 el 10 de enero que el equipo de seguridad ScaleBit bajo BitsLab public贸 un post indicando que en octubre de 2024, el equipo de seguridad ScaleBit bajo BitsLab descubri贸 una vulnerabilidad en la billetera iOS de Uniswap, llamada "Acceso no autorizado a los mnemot茅cnicos". La vulnerabilidad permite que los atacantes con acceso f铆sico al dispositivo eludan el mecanismo de autenticaci贸n de la billetera y accedan directamente a los mnemot茅cnicos almacenados en el dispositivo.
La causa ra铆z de esta vulnerabilidad son los defectos de dise帽o en el mecanismo de almacenamiento y acceso de los mnemot茅cnicos. El mnemot茅cnico no est谩 efectivamente encriptado en la capa de aplicaci贸n, y las condiciones que activan la p谩gina de recuperaci贸n son irrazonables, lo que permite que los atacantes con acceso f铆sico al dispositivo eludan f谩cilmente el mecanismo de autenticaci贸n de la billetera y obtengan directamente el mnemot茅cnico en la billetera.
Actualmente, la vulnerabilidad a煤n existe en la 煤ltima versi贸n de la billetera Uniswap (Versi贸n 1.42), lo que representa riesgos potenciales para todos los usuarios de la billetera. Por lo tanto, los usuarios deben prestar especial atenci贸n a la seguridad f铆sica del dispositivo durante su uso para evitar filtrar la contrase帽a de desbloqueo o prestar el dispositivo a otros.