MetaMask 警告舊版本加密錢包存在安全漏洞
2022-06-16 00:06:00
“最終,我們了解到我們的密碼加密功能的安全性部分受到瀏覽器行為的破壞,”MetaMask 的團隊說。
周三,MetaMask 表示,在 Halborn 的安全研究人員的幫助下,它在舊版本的加密錢包中發現了一個嚴重的安全漏洞。這個安全公司因這一發現獲得了 50,000 美元的獎金。
對於使用10.11.3 之前版本的 MetaMask 擴展程序的用戶,三個必要條件會導致潛在的漏洞。它們是:(1) 未加密的硬盤驅動器,(2) 已將祕密恢復助記詞導入到設備上的MetaMask 擴展程序中,但該設備已遭到破壞、被盜或未經授權訪問,以及 (3) 使用了“顯示祕密恢復助記詞” 復選框以在導入過程中在屏幕上查看一個人的祕密恢復助記詞。
“我們只發現祕密恢復助記詞可以在非常特殊的情況下被提取出來,並且在Halborn等待披露的這段時間裏,我們已經能夠引入新的保護措施。”
顯然,該漏洞會影響 10.11.3 更新之前的所有瀏覽器版本的 MetaMask 錢包版本,以及滿足所有三種情況的所有操作系統,但不會影響移動版本。
MetaMask 警告受影響的用戶從受損錢包中轉移資金。然而,請記住,所有這三個條件都必須滿足,才能使漏洞在舊版本的MetaMask上活躍。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。
推薦文章
coincaso
文章數量
3508粉絲數
0Ta的最新文章
WEEX唯客:新手如何防範Rug pull、OTC、假空投、交易所詐騙
2025年加密貨幣:真相與謊言,哪些預測值得信任?
DeFi牛市回歸?Aave存款超越2021峯值,Solana穩定幣總量飆升
火幣HTX重磅升級合約網格2.0:智能策略賦能,玩轉頂級交易策略,參與公測贏海量$HTX
HYPE在Hyperliquid上线後暴漲1400%,2025年潛力估值分析
火幣HTX年終重磅:2024加密生態十大事件,特朗普新政能否改變行業格局?
DeFi稅收新規背後的歷史必然性:美國新金融殖民的思考與行業從業者的決策思路
DeFi徵稅?洞悉鏈上古靈閣的一切
預言機新王者?RedStone 發幣在即,揭祕 90% 再質押市場份額的崛起之路!
解讀以太坊上的首個SVR解決方案:Chainlink引領DeFi MEV回收