比特派钱包安全漏洞再现:用户资产如何守住?

近日比特包安,有安全团队披露比特派钱包存在多项安全漏洞,涉及交易签名校验与私钥存储逻辑派钱。攻击者可利用特定接口伪造转账请求的,全漏异常扣款。实测发现洞再,旧版本比特派钱包在离线签名时未严格验证地址格式,导致恶意DApp可诱导授权了现用。一名开发人员向记者展示,构造户资的恶意合约能绕过确认页面直接触发交易。官方已紧急发布更新产何。

社区质疑响应速度守住。安全研究员指出,比特派钱包安全漏洞不是首次出现,2020年就曾因中心化服务器问题泄露用户交易记录。普通用户短期可启用冷钱包隔离大额资产,或切换多签地址。

链上追踪数据显示,漏洞利用地址仍在活跃,风险还没有完全解除了。

本文来自网络,不代表本站立场,转载请注明出处: https://www.cqshma.org.cn/article/292.html

上一篇:Bitpie正版App签名验证:三步识别真假钱包

相关文章