買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

Fireblocks:智能合約錢包UniPass中發現ERC-4337帳戶抽象漏洞

Author:

Block

Time:10/27/2023 8:25:05 AM

金色財經報道,Fireblocks研究團隊最近在智能合約錢包UniPass中發現了一個ERC-4337帳戶抽象漏洞。該漏洞允許攻擊者對UniPass錢包進行完全帳戶接管,通過替換錢包的可信入口點來激活帳戶抽象模塊。一旦帳戶接管完成,攻擊者就可以將錢包視為自己的錢包并耗盡其中的所有資金。錢包中激活了ERC-4337模塊的數百名用戶很容易受到這種攻擊,區塊鏈上的任何人都可以執行這種攻擊。

該漏洞由3個不同的問題組成,這些問題無法單獨利用,但組合起來后,可被利用以獲得對錢包的所有者級訪問權限。

1. 第一個問題是validateSignature 函數對于空簽名返回“success=true”:

2. 第二個問題與計算調用合約本身的特權函數需要多少角色權重有關。

3. 第三個問題實際上并不是智能合約代碼的問題;這是模塊安裝時的問題。當使用錢包的接口啟用ERC-4337模塊時,鏈上會調用addHook 4次來添加其功能。

在確認收到初始披露后的24小時內,UniPass團隊立即成功執行了白帽操作,修補了所有易受攻擊的錢包,并添加了缺失的“addPermission”調用,以便將來啟用ERC-4337模塊。

其它快訊:

Fireblocks支持Avalanche子網測試網Spruce:5月3日消息,加密貨幣托管技術提供商Fireblocks宣布支持Avalanche子網測試網Spruce,Fireblocks用戶可以托管Spruce子網代幣,并直接從Fireblocks控制臺和API啟動Spruce測試網的交易。[2023/5/3 14:40:05]

動態 | 富達等投資加密安全公司Fireblocks:據coindesk報道,Fireblocks是一個保護傳輸過程中的數字資產的平臺,宣布從投資巨頭那里獲得了1600萬美元的A輪融資,其中包括Cyberstart、Tenaya Capital和富達國際(Fidelity International)的專有投資部門Eight Roads。Galaxy Digital和Genesis Global Trading等幾家頗具影響力的客戶已經改用Fireblocks,以保護他們的數字資產在交易所、柜臺經紀商、熱錢包和冷庫之間的傳輸。[2019/6/11]

動態 | 加密資產投資基金1confirmation正募集第二支基金 計劃支持早期加密項目:據newsbtc報道,《華爾街日報》的“風險投資”專欄透露,加密資產投資基金1confirmation正在尋找潛在投資者,以為其第二支基金募集6000萬美元的資金,該基金計劃通過購買股票或代幣來支持早期加密項目。[2019/1/19]

Revolut合作伙伴加密支付平臺KeynesPay完成850萬美元種子輪融資

據官方消息,Revolut合作伙伴總部位于新加坡的加密支付平臺KeynesPay完成850萬美元種子輪融資。Revolut將于與KeynesPay一起致力于完善數字貨幣支付卡及支付平臺搭建.

Block Chain:10/27/2023 8:25:38 AM
Wintermute向幣安轉入400萬枚ARKM,價值148.8萬美元

金色財經報道,據Scopescan監測,wintermute在35分鐘前將400萬枚ARKM轉入Binance。這些ARKM可以追溯到Arkham生態系統基金地址.

Block Chain:10/27/2023 8:25:36 AM
X:正在致力于推出全球支付系統

10月27日消息,X(原Twitter)宣布已經在幾個州獲得了貨幣轉移許可證,并且正在努力推出全球支付系統。此外,到目前為止,X已經向創作者社區支付了超過2000萬美元.

Block Chain:10/27/2023 8:25:33 AM
Memeland代幣社區預售已結束,共籌集8737枚ETH

10月27日消息,NFT項目Memeland宣布完成MEME代幣社區預售,鏈上數據顯示,MEME代幣社區預售已籌集8737.131枚ETH,約合1567萬美元.

Block Chain:10/27/2023 8:25:27 AM
PancakeSwap:CAKE池釋放量已從每個區塊0.5枚CAKE減少到0.35枚CAKE

金色財經報道,去中心化交易協議PancakeSwap表示,根據此前通過的CAKE代幣經濟學2.5投票提案,已將CAKE池釋放量從每個區塊0.5枚CAKE減少到0.35枚CAKE.

Block Chain:10/27/2023 8:25:14 AM
Reltime和MRHB Network合作為客戶提供符合伊斯蘭教法的Web3服務

金色財經報道,伊斯蘭加密平臺MRHB Network與Reltime結成戰略聯盟,將其符合伊斯蘭教法的產品整合到Reltime生態系統中.

Block Chain:10/27/2023 8:25:09 AM
“木頭姐”發帖稱美國政府數據失真,馬斯克回應

金色財經報道,“木頭姐”Cathie Wood在社交媒體平臺“X”上表示,美國政府統計數據似乎并沒有反映出經濟的疲軟程度。許多公司都公布了令人震驚的疲軟收入。聯合包裹(UPS.N)目前在美國的快遞量增長不如2007-...

Block Chain:10/27/2023 8:25:02 AM
數據:157,897,982枚USDT從未知錢包轉入Binance

金色財經報道,據Whale Alert監測,北京時間今日下午1:54,157,897,982枚USDT (價值約157,913,311美元) 從未知錢包轉入Binance.

Block Chain:10/27/2023 8:24:59 AM
新火科技SINOHOPE推出“香港VASP申牌守護者計劃”

據官方消息,10月27日,新火科技控股有限公司(簡稱“新火科技”,股票代碼:1611.HK)SINOHOPE宣布正式推出“香港VASP申牌守護者計劃”.

Block Chain:10/27/2023 8:24:56 AM
Aptos公布新加坡黑客松14個獲勝項目

10月27日消息,Aptos公布Aptos World Tour Hack Singapore獲勝項目,其中.

Block Chain:10/27/2023 8:24:49 AM
比特幣礦企Marathon Digital擬籌集7.5億美元

10月27日消息,比特幣礦企Marathon Digital向美國證券交易委員會(SEC)提交了FORM S-3表格,計劃通過混合股權發行籌集最多7.5億美元.

Block Chain:10/27/2023 8:24:46 AM
報告:2020年至2021年期間全球比特幣采礦網絡消耗量超巴基斯坦

金色財經報道,據聯合國大學和《地球的未來》雜志發表的研究結果,在2020年至2021年期間,全球比特幣采礦網絡消耗了173.42太瓦時的電力.

Block Chain:10/27/2023 8:24:45 AM
ads