【L'équipe de sécurité ScaleBit, sous BitsLab, a découvert une vulnérabilité de 0 jour permettant de transférer tous les actifs du portefeuille Uniswap】Selon Golden Finance, récemment, l'équipe de sécurité ScaleBit sous BitsLab a découvert une vulnérabilité dans le portefeuille Uniswap (version iOS), que BitsLab a nommée « accès non autorisé aux phrases de récupération ». Cette vulnérabilité permet à un attaquant ayant un accès physique à l'appareil de contourner le mécanisme d'authentification du portefeuille et d'accéder directement aux phrases de récupération stockées sur l'appareil. Cela signifie que quiconque a accès à un appareil déverrouillé peut récupérer les phrases de récupération du portefeuille en 3 minutes. Dans la vie quotidienne, emprunter brièvement le téléphone d'autrui n'est pas une situation rare, surtout entre couples et amis. Mais, en raison de l'impact de cette vulnérabilité, ce comportement apparemment inoffensif d'emprunt peut directement entraîner la fuite des phrases de récupération du portefeuille.