Lỗ hổng đáng lo ngại trong ví UniSwap
ScaleBit, một công ty con của công ty bảo mật BitsLab, đã xác định được một lỗ hổng tiềm ẩn trongUniswap Ví Web3 có thể khiến tất cả tài sản được lưu trữ gặp rủi ro.
Trong một tuyên bố, ScaleBit cảnh báo rằng những kẻ tấn công có quyền truy cập vật lý vào thiết bị có thể vượt qua các biện pháp xác thực và trực tiếp trích xuất cụm từ ghi nhớ của ví.
Còn được gọi là cụm từ hạt giống, chuỗi 12–24 từ này cấp quyền kiểm soát hoàn toàn đối với tài sản trong ví, khiến việc lộ thông tin này trở thành mối lo ngại bảo mật nghiêm trọng.
ScaleBit cho biết:
“Bất kỳ ai có quyền truy cập vào thiết bị đã mở khóa đều có thể lấy được cụm từ ghi nhớ của ví trong vòng chưa đầy ba phút.”
Thêm vào đó:
“…phiên bản này vẫn tồn tại ngay cả trong phiên bản mới nhất của ứng dụng.”
ScaleBit đã nóiUniswap Người dùng ví nên tránh cho người khác mượn thiết bị như một biện pháp phòng ngừa cho đến khi lỗ hổng được vá.
Tổn thất do khai thác: Điều gì đang bị đe dọa đối với DeFi?
Năm 2024, các vụ vi phạm an ninh mạng trong tiền điện tử đã dẫn đến mức tăng 40%tổn thất , đạt khoảng 2,3 tỷ đô la, theo Cyvers.
Deddy Lavid, đồng sáng lập kiêm giám đốc điều hành của Cyvers, cho rằng sự gia tăng này là do sự gia tăng các vụ vi phạm kiểm soát quyền truy cập, đặc biệt là trong các sàn giao dịch tập trung (CEX) và đơn vị lưu ký tiền điện tử.
Tuy nhiên, xu hướng này có dấu hiệu chậm lại vào cuối năm.
Tháng 12 chứng kiến sự sụt giảm đáng kể về số tiền bị đánh cắp, với 28,6 triệu đô labáo cáo tổn thất , so với 63,8 triệu đô la vào tháng 11 và 115,8 triệu đô la vào tháng 10, theo CertiK.
Tương tự như vậy, PeckShield đã báo cáo mức giảm 71% liên quan đến tin tặctổn thất vào tháng 12, lên tới 24,7 triệu đô la.