比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

Fireblocks:智能合約錢包UniPass中發現ERC-4337帳戶抽象漏洞

Author:

Block

Time:10/27/2023 8:28:50 AM

金色財經報道,Fireblocks研究團隊最近在智能合約錢包UniPass中發現了一個ERC-4337帳戶抽象漏洞。該漏洞允許攻擊者對UniPass錢包進行完全帳戶接管,通過替換錢包的可信入口點來激活帳戶抽象模塊。一旦帳戶接管完成,攻擊者就可以將錢包視為自己的錢包并耗盡其中的所有資金。錢包中激活了ERC-4337模塊的數百名用戶很容易受到這種攻擊,區塊鏈上的任何人都可以執行這種攻擊。

該漏洞由3個不同的問題組成,這些問題無法單獨利用,但組合起來后,可被利用以獲得對錢包的所有者級訪問權限。

1. 第一個問題是validateSignature 函數對于空簽名返回“success=true”:

2. 第二個問題與計算調用合約本身的特權函數需要多少角色權重有關。

3. 第三個問題實際上并不是智能合約代碼的問題;這是模塊安裝時的問題。當使用錢包的接口啟用ERC-4337模塊時,鏈上會調用addHook 4次來添加其功能。

在確認收到初始披露后的24小時內,UniPass團隊立即成功執行了白帽操作,修補了所有易受攻擊的錢包,并添加了缺失的“addPermission”調用,以便將來啟用ERC-4337模塊。

其它快訊:

Fireblocks數字資產托管平臺支持FTM:Fantom基金會宣布,Fireblocks數字資產托管平臺增加了對FTM代幣的支持。Fantom主網和ERC-20代幣現在可供500多家使用Fireblocks解決方案的金融機構使用。此外,Fireblocks現在為Fantom提供資金管理服務,以擴大進入加密資本市場的機會,并最大化投資組合回報。(BusinessWire)[2021/9/8 23:07:43]

加密貨幣托管服務提供商Fireblocks融資1.33億美元:加密貨幣托管服務提供商Fireblocks剛剛籌集了1.33億美元。自2019年成立以來,該公司已轉移了6370億美元。交易量自2020年以來增長了2023%。該公司表示,Revolut、BlockFi Trading和Celsius等面向零售的業務正在推動加密貨幣托管平臺的增長。(CoinDesk)[2021/5/18 22:16:32]

SignatureBank在Fireblocks網絡上推出數字支付平臺:加密友好銀行SignatureBank推出基于Fireblocks網絡的企業級電子支付整合平臺Signet?,為移動、存儲和發行數字資產提供安全的基礎架構。與Fireblocks深度集成為SignatureBank客戶在發幣和加密貨幣結算和支付期間提供了更高的資本效率和安全性。SignatureBank客戶可以使用數字支付平臺Signet和API連接,在Fireblocks網絡上啟動交易。[2020/6/23]

Wintermute向幣安轉入400萬枚ARKM,價值148.8萬美元

金色財經報道,據Scopescan監測,wintermute在35分鐘前將400萬枚ARKM轉入Binance。這些ARKM可以追溯到Arkham生態系統基金地址.

Block Chain:10/27/2023 8:29:09 AM
X:正在致力于推出全球支付系統

10月27日消息,X(原Twitter)宣布已經在幾個州獲得了貨幣轉移許可證,并且正在努力推出全球支付系統。此外,到目前為止,X已經向創作者社區支付了超過2000萬美元.

Block Chain:10/27/2023 8:29:06 AM
Memeland代幣社區預售已結束,共籌集8737枚ETH

10月27日消息,NFT項目Memeland宣布完成MEME代幣社區預售,鏈上數據顯示,MEME代幣社區預售已籌集8737.131枚ETH,約合1567萬美元.

Block Chain:10/27/2023 8:29:01 AM
friend.tech協議交易總量突破30萬ETH

金色財經報道,據Dune數據信息,社交協議friend.tech協議費用達到13,871.4ETH。協議交易總量達305,170.5ETH,當前用戶總市值為47,148.02ETH.

Block Chain:10/27/2023 8:28:58 AM
PancakeSwap:CAKE池釋放量已從每個區塊0.5枚CAKE減少到0.35枚CAKE

金色財經報道,去中心化交易協議PancakeSwap表示,根據此前通過的CAKE代幣經濟學2.5投票提案,已將CAKE池釋放量從每個區塊0.5枚CAKE減少到0.35枚CAKE.

Block Chain:10/27/2023 8:28:55 AM
Reltime和MRHB Network合作為客戶提供符合伊斯蘭教法的Web3服務

金色財經報道,伊斯蘭加密平臺MRHB Network與Reltime結成戰略聯盟,將其符合伊斯蘭教法的產品整合到Reltime生態系統中.

Block Chain:10/27/2023 8:28:53 AM
“木頭姐”發帖稱美國政府數據失真,馬斯克回應

金色財經報道,“木頭姐”Cathie Wood在社交媒體平臺“X”上表示,美國政府統計數據似乎并沒有反映出經濟的疲軟程度。許多公司都公布了令人震驚的疲軟收入。聯合包裹(UPS.N)目前在美國的快遞量增長不如2007-...

Block Chain:10/27/2023 8:28:47 AM
數據:157,897,982枚USDT從未知錢包轉入Binance

金色財經報道,據Whale Alert監測,北京時間今日下午1:54,157,897,982枚USDT (價值約157,913,311美元) 從未知錢包轉入Binance.

Block Chain:10/27/2023 8:28:43 AM
新火科技SINOHOPE推出“香港VASP申牌守護者計劃”

據官方消息,10月27日,新火科技控股有限公司(簡稱“新火科技”,股票代碼:1611.HK)SINOHOPE宣布正式推出“香港VASP申牌守護者計劃”.

Block Chain:10/27/2023 8:28:40 AM
Aptos公布新加坡黑客松14個獲勝項目

10月27日消息,Aptos公布Aptos World Tour Hack Singapore獲勝項目,其中.

Block Chain:10/27/2023 8:28:34 AM
報告:2020年至2021年期間全球比特幣采礦網絡消耗量超巴基斯坦

金色財經報道,據聯合國大學和《地球的未來》雜志發表的研究結果,在2020年至2021年期間,全球比特幣采礦網絡消耗了173.42太瓦時的電力.

Block Chain:10/27/2023 8:28:29 AM
LayerZero的wstETH橋接部署引發Lido DAO的不滿

金色財經報道,在LayerZero的wstETH橋接部署之前,LayerZero沒有等待Lido DAO的許可.

Block Chain:10/27/2023 8:28:26 AM
ads