比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

Fireblocks:智能合約錢包UniPass中發現ERC-4337帳戶抽象漏洞

Author:

Block

Time:10/27/2023 8:25:50 AM

金色財經報道,Fireblocks研究團隊最近在智能合約錢包UniPass中發現了一個ERC-4337帳戶抽象漏洞。該漏洞允許攻擊者對UniPass錢包進行完全帳戶接管,通過替換錢包的可信入口點來激活帳戶抽象模塊。一旦帳戶接管完成,攻擊者就可以將錢包視為自己的錢包并耗盡其中的所有資金。錢包中激活了ERC-4337模塊的數百名用戶很容易受到這種攻擊,區塊鏈上的任何人都可以執行這種攻擊。

該漏洞由3個不同的問題組成,這些問題無法單獨利用,但組合起來后,可被利用以獲得對錢包的所有者級訪問權限。

1. 第一個問題是validateSignature 函數對于空簽名返回“success=true”:

2. 第二個問題與計算調用合約本身的特權函數需要多少角色權重有關。

3. 第三個問題實際上并不是智能合約代碼的問題;這是模塊安裝時的問題。當使用錢包的接口啟用ERC-4337模塊時,鏈上會調用addHook 4次來添加其功能。

在確認收到初始披露后的24小時內,UniPass團隊立即成功執行了白帽操作,修補了所有易受攻擊的錢包,并添加了缺失的“addPermission”調用,以便將來啟用ERC-4337模塊。

其它快訊:

Grayscale和Fir Tree同意解決比特幣信托訴訟:金色財經報道,Fir Tree Capital Management和加密資產管理公司Grayscale Investments已達成協議,解決Fir Tree去年對Grayscale提起的訴訟。特拉華州的法庭文件顯示,去年12月,杉樹資本管理公司(Fir Tree Capital Management)起訴Grayscale,要求其提供信息,調查潛在的管理不善和利益沖突。根據周二宣布的協議,Grayscale將提供有關該公司旗艦產品GBTC的文檔。

該產品旨在以證券的形式提供比特幣敞口,其交易價格通常高于或低于資產凈值。Fir Tree最初的投訴稱,Grayscale的投資者受到了“對股東不友好的行為”的傷害。它還呼吁該公司允許贖回GBTC。該公司表示,Grayscale應該對GBTC的股票進行要約收購。Grayscale需要獲得股東的批準才能進行這樣的發行。[2023/7/12 10:49:01]

Wemade使用Fireblocks服務來管理WEMIX:6月2日消息,韓國游戲公司 Wemade 與加密貨幣托管技術提供商 Fireblocks 簽定服務協議,將使用 Fireblock 的解決方案來改善和提高 WEMIX 資產管理的效率和安全性。[2023/6/2 11:54:56]

聲音 | Coinbase: Firefox漏洞針對員工,用戶不受影響:據cryptoglobe報道,Coinbase針對Firefox漏洞事件回應稱,Firefox漏洞攻擊是針對員工的,交易所和客戶的賬戶都沒有受到影響。據此前消息,Mozilla Firefox警告黑客在其Firefox瀏覽器中利用關鍵漏洞攻擊用戶,其中,加密貨幣持有者風險最大。考慮到技術原因,主要的加密貨幣交易所Coinbase被直接定位為易攻擊目標。[2019/6/21]

Wintermute向幣安轉入400萬枚ARKM,價值148.8萬美元

金色財經報道,據Scopescan監測,wintermute在35分鐘前將400萬枚ARKM轉入Binance。這些ARKM可以追溯到Arkham生態系統基金地址.

Block Chain:10/27/2023 8:26:07 AM
X:正在致力于推出全球支付系統

10月27日消息,X(原Twitter)宣布已經在幾個州獲得了貨幣轉移許可證,并且正在努力推出全球支付系統。此外,到目前為止,X已經向創作者社區支付了超過2000萬美元.

Block Chain:10/27/2023 8:26:05 AM
Memeland代幣社區預售已結束,共籌集8737枚ETH

10月27日消息,NFT項目Memeland宣布完成MEME代幣社區預售,鏈上數據顯示,MEME代幣社區預售已籌集8737.131枚ETH,約合1567萬美元.

Block Chain:10/27/2023 8:26:01 AM
friend.tech協議交易總量突破30萬ETH

金色財經報道,據Dune數據信息,社交協議friend.tech協議費用達到13,871.4ETH。協議交易總量達305,170.5ETH,當前用戶總市值為47,148.02ETH.

Block Chain:10/27/2023 8:25:58 AM
PancakeSwap:CAKE池釋放量已從每個區塊0.5枚CAKE減少到0.35枚CAKE

金色財經報道,去中心化交易協議PancakeSwap表示,根據此前通過的CAKE代幣經濟學2.5投票提案,已將CAKE池釋放量從每個區塊0.5枚CAKE減少到0.35枚CAKE.

Block Chain:10/27/2023 8:25:55 AM
Reltime和MRHB Network合作為客戶提供符合伊斯蘭教法的Web3服務

金色財經報道,伊斯蘭加密平臺MRHB Network與Reltime結成戰略聯盟,將其符合伊斯蘭教法的產品整合到Reltime生態系統中.

Block Chain:10/27/2023 8:25:53 AM
“木頭姐”發帖稱美國政府數據失真,馬斯克回應

金色財經報道,“木頭姐”Cathie Wood在社交媒體平臺“X”上表示,美國政府統計數據似乎并沒有反映出經濟的疲軟程度。許多公司都公布了令人震驚的疲軟收入。聯合包裹(UPS.N)目前在美國的快遞量增長不如2007-...

Block Chain:10/27/2023 8:25:48 AM
數據:157,897,982枚USDT從未知錢包轉入Binance

金色財經報道,據Whale Alert監測,北京時間今日下午1:54,157,897,982枚USDT (價值約157,913,311美元) 從未知錢包轉入Binance.

Block Chain:10/27/2023 8:25:45 AM
新火科技SINOHOPE推出“香港VASP申牌守護者計劃”

據官方消息,10月27日,新火科技控股有限公司(簡稱“新火科技”,股票代碼:1611.HK)SINOHOPE宣布正式推出“香港VASP申牌守護者計劃”.

Block Chain:10/27/2023 8:25:42 AM
Aptos公布新加坡黑客松14個獲勝項目

10月27日消息,Aptos公布Aptos World Tour Hack Singapore獲勝項目,其中.

Block Chain:10/27/2023 8:25:36 AM
報告:2020年至2021年期間全球比特幣采礦網絡消耗量超巴基斯坦

金色財經報道,據聯合國大學和《地球的未來》雜志發表的研究結果,在2020年至2021年期間,全球比特幣采礦網絡消耗了173.42太瓦時的電力.

Block Chain:10/27/2023 8:25:31 AM
LayerZero的wstETH橋接部署引發Lido DAO的不滿

金色財經報道,在LayerZero的wstETH橋接部署之前,LayerZero沒有等待Lido DAO的許可.

Block Chain:10/27/2023 8:25:29 AM
ads