Đăng nhập/ Đăng ký
Fireblocks: Lỗ hổng trừu tượng tài khoản ERC-4337 trong ví hợp đồng thông minh UniPass đã được phát hiện gần đây và đã được sửa chữa hoàn toàn
2023-10-27 14:56:05
Bộ sưu tập

Theo tin tức từ BitouchNews, Fireblocks, một nền tảng lưu ký tiền điện tử, đã đưa ra tuyên bố rằng họ đã phát hiện ra lỗ hổng trừu tượng hóa tài khoản ERC-4337 trong ví hợp đồng thông minh UniPass trong một cuộc kiểm tra gần đây. Lỗ hổng này cho phép kẻ tấn công chiếm hoàn toàn ví UniPass bằng cách thay thế EntryPoint đáng tin cậy để kích hoạt mô-đun trừu tượng hóa tài khoản. Sau khi việc chiếm đoạt tài khoản hoàn tất, kẻ tấn công có thể coi ví đó là của riêng mình và đánh cắp tất cả số tiền trong đó. Hiện tại, lỗ hổng đã được khắc phục với sự hợp tác của cả hai bên.