Fireblocks:智能合约钱包UniPass中发现ERC-4337帐户抽象漏洞

[Fireblocks:智能合约钱包UniPass中发现ERC-4337帐户抽象漏洞]金色财经报道,Fireblocks研究团队最近在智能合约钱包UniPass中发现了一个ERC-4337帐户抽象漏洞。该漏洞允许攻击者对UniPass钱包进行完全帐户接管,通过替换钱包的可信入口点来激活帐户抽象模块。一旦帐户接管完成,攻击者就可以将钱包视为自己的钱包并耗尽其中的所有资金。钱包中激活了ERC-4337模块的数百名用户很容易受到这种攻击,区块链上的任何人都可以执行这种攻击。

该漏洞由3个不同的问题组成,这些问题无法单独利用,但组合起来后,可被利用以获得对钱包的所有者级访问权限。

1. 第一个问题是validateSignature 函数对于空签名返回“success=true”:

2. 第二个问题与计算调用合约本身的特权函数需要多少角色权重有关。

3. 第三个问题实际上并不是智能合约代码的问题;这是模块安装时的问题。当使用钱包的接口启用ERC-4337模块时,链上会调用addHook 4次来添加其功能。

在确认收到初始披露后的24小时内,UniPass团队立即成功执行了白帽操作,修补了所有易受攻击的钱包,并添加了缺失的“addPermission”调用,以便将来启用ERC-4337模块。

其它快讯:

Polygon宣布与加密托管技术Fireblocks、代币化解決方案Tokenys正式合作:8月30日消息,Polygon宣布与加密托管技术Fireblocks、代币化解決方案TokenySolutions正式达成合作关系,将共同使用Polygon的ERC3643以提供企业级代币化解決方案。并表示数字证券、稳定币等机构可以依靠Fireblocks和Tokenys作为技术支持,以确保合规性、安全性和可控性。[8/31/2022 8:11:58 PM]

Checkout与Fireblocks合作为商家推出使用USDC的全天候结算付款服务:6月7日消息,英国支付公司Checkout与Fireblocks合作使用USDC为商家推出全天候的结算付款服务。Checkout表示已与特定客户私下测试该功能,在过去几个月促成3亿美元的交易量。Checkout现计划在全球范围内推出该产品。[6/7/2022 11:32:34 AM]

数字资产托管平台Fireblocks新增对Solana的支持:金色财经报道,机构加密托管平台Fireblocks增加了对Solana原生代币SOL的支持。此举意味着Fireblocks的800多家机构客户现在将能够向该公司发送、接收、保管或抵押SOL。Fireblocks首席执行官MichaelShaulov说:“Fireblocks的客户非常期待对原生Solana代币的支持,在宣布支持SOL的第一个周末,我们看到将近25%的Solana交易量发生在Fireblocks平台上”。Fireblocks目前支持超过1000个代币和30个区块链,该公司还计划在今年第一季度末之前支持基于Solana的其他代币,这种支持将帮助Fireblocks的客户访问去中心化金融。(TheBlock)[1/21/2022 11:54:12 PM]

郑重声明: Fireblocks:智能合约钱包UniPass中发现ERC-4337帐户抽象漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • X:正在致力于推出全球支付系统

    [10-27-2023 4:30:49 AM]10月27日消息,X(原Twitter)宣布已经在几个州获得了货币转移许可证,并且正在努力推出全球支付系统。此外,到目前为止,X已经向创作者社区支付了超过2000万美元。 其它快讯: 声音 | Pol...

  • Memeland代币社区预售已结束,共筹集8737枚ETH

    [10-27-2023 4:30:47 AM]10月27日消息,NFT项目Memeland宣布完成MEME代币社区预售,链上数据显示,MEME代币社区预售已筹集8737.131枚ETH,约合1567万美元。 其它快讯: MeMe代币ADOGE已提...

  • friend.tech协议交易总量突破30万ETH

    [10-27-2023 4:30:46 AM]金色财经报道,据Dune数据信息,社交协议friend.tech协议费用达到13,871.4ETH。协议交易总量达305,170.5ETH,当前用户总市值为47,148.02ETH。 其它快讯: 安全...

  • PancakeSwap:CAKE池释放量已从每个区块0.5枚CAKE减少到0.35枚CAKE

    [10-27-2023 4:30:45 AM]金色财经报道,去中心化交易协议PancakeSwap表示,根据此前通过的CAKE代币经济学2.5投票提案,已将CAKE池释放量从每个区块0.5枚CAKE减少到0.35枚CAKE。 其它快讯: Pant...

  • Reltime和MRHB Network合作为客户提供符合伊斯兰教法的Web3服务

    [10-27-2023 4:30:44 AM]金色财经报道,伊斯兰加密平台MRHB Network与Reltime结成战略联盟,将其符合伊斯兰教法的产品整合到Reltime生态系统中。此次合作旨在为全球信仰敏感型客户提供符合伊斯兰教法的数字资产和Web3服务。 ...

  • Fireblocks:智能合约钱包UniPass中发现ERC-4337帐户抽象漏洞

    [10-27-2023 4:30:43 AM]金色财经报道,Fireblocks研究团队最近在智能合约钱包UniPass中发现了一个ERC-4337帐户抽象漏洞。该漏洞允许攻击者对UniPass钱包进行完全帐户接管,通过替换钱包的可信入口点来激活帐户抽象模块。一...

  • “木头姐”发帖称美国政府数据失真,马斯克回应

    [10-27-2023 4:30:42 AM]金色财经报道,“木头姐”Cathie Wood在社交媒体平台“X”上表示,美国政府统计数据似乎并没有反映出经济的疲软程度。许多公司都公布了令人震惊的疲软收入。联合包裹(UPS.N)目前在美国的快递量增长不如2007-...

  • 数据:157,897,982枚USDT从未知钱包转入Binance

    [10-27-2023 4:30:40 AM]金色财经报道,据Whale Alert监测,北京时间今日下午1:54,157,897,982枚USDT (价值约157,913,311美元) 从未知钱包转入Binance。 其它快讯: 数据:当前De...

  • 新火科技SINOHOPE推出“香港VASP申牌守护者计划”

    [10-27-2023 4:30:39 AM]据官方消息,10月27日,新火科技控股有限公司(简称“新火科技”,股票代码:1611.HK)SINOHOPE宣布正式推出“香港VASP申牌守护者计划”,旨在为有意申请香港虚拟资产服务提供商(VASP)牌照的机构和企业...

  • Aptos公布新加坡黑客松14个获胜项目

    [10-27-2023 4:30:32 AM]10月27日消息,Aptos公布Aptos World Tour Hack Singapore获胜项目,其中,NFT、社交和游戏赛道中前三名获胜项目为IntoTheVerse、Stickman和TowneSquare...

  • 比特币矿企Marathon Digital拟筹集7.5亿美元

    [10-27-2023 4:30:31 AM]10月27日消息,比特币矿企Marathon Digital向美国证券交易委员会(SEC)提交了FORM S-3表格,计划通过混合股权发行筹集最多7.5亿美元。Marathon Digital表示,我们可能会不时地在...

大币网

[0:0ms0-0:156ms