PANews 1月10日消息,BitsLab旗下ScaleBit安全團隊發文稱,2024年10月,BitsLab旗下ScaleBit安全團隊在Uniswap iOS錢包中發現了一個漏洞,命名為「助記詞未授權存取」。該漏洞允許擁有設備實體存取權的攻擊者繞過錢包的身份驗證機制,直接存取儲存在設備中的助記詞。
此次漏洞的根本原因在於助記詞的儲存和存取機制設計有缺陷。助記詞未經過有效的應用層加密,且恢復頁面的觸發條件不合理,使得攻擊者在具備設備實體存取權限的情況下,能夠輕鬆繞過錢包的身份驗證機制,直接獲取錢包中的助記詞。
目前,該漏洞仍存在於Uniswap Wallet最新版本(Version 1.42) 中,為所有使用該錢包的用戶帶來了潛在風險。因此,用戶在使用過程中需格外注意設備的實體安全,避免洩漏解鎖密碼或將設備借給他人。