【加密钱包公司Dfns:“Magic Links”存在严重漏洞】

【加密钱包公司Dfns:“MagicLinks”存在严重漏洞】2023年02月24日08点32分老不正经报道,加密钱包初创公司Dfns表示,越来越多的加密钱包和网络应用程序采用的无密码登录方法MagicLinks存在严重漏洞,Dfns将其发现的漏洞归类为“零日”漏洞利用。Dfns在一份声明中表示,该漏洞可能“对全球经济的很大一部分构成相当大的风险。受影响的服务表示,在Dfns发布详细介绍所谓的零日漏洞的博客文章之前,他们几乎没有收到任何通知。MagicLinks是由网站或应用程序生成的唯一的一次性URL,用于验证用户身份而无需他们输入密码。当用户单击Web应用程序发送给他们的MagicLinks时,它会验证他们的身份并将他们登录到他们的帐户中。

相关推荐

封面图片

Exvul:多个 Chrome 插件钱包存在严重漏洞

Exvul:多个Chrome插件钱包存在严重漏洞EXVUL技术团队发现了多个Chrome插件钱包存在严重漏洞。据了解,许多谷歌插件钱包使用indexedDB来存储加密密钥数据,然而,这种存储方式存在密文替换攻击的风险。攻击者可以替换受害者的钱包密钥,从而解密受害者的钱包,进而盗取用户的密钥或助记词。目前已经确认存在此漏洞的钱包包括CoinbaseWallet、Crypto.comDIFIWallet、SuiWallet、MyEtherWallet等。

封面图片

微软了解 Microsoft Teams 的漏洞存在,但并不打算修复它

微软了解MicrosoftTeams的漏洞存在,但并不打算修复它据安全公司Vectra称,MicrosoftTeams以未加密的明文模式存储身份验证令牌,从而允许攻击者潜在地控制组织内的通信。该漏洞影响了使用微软Electron框架构建的Windows、Mac和Linux桌面应用程序。微软已经意识到了这个问题,但表示没有计划在短期内进行修复,因为漏洞利用还需要网络访问。根据Vectra的说法,具有本地或远程系统访问权限的黑客可以窃取当前在线的任何Teams用户的凭据,然后即使在他们离线时也可以冒充他们。他们还可以通过与Teams相关的应用程序(例如Skype或Outlook)假装是用户,同时绕过通常需要的多因素身份验证(MFA)。——

封面图片

WalletConnect 推出新的钱包登录解决方案电子邮件钱包

WalletConnect推出新的钱包登录解决方案电子邮件钱包web3通信协议WalletConnect在其Web3ModalSDK中推出了新的钱包登录解决方案电子邮件钱包。电子邮件钱包提供与电子邮件地址相连的即时钱包创建功能,具有免密码安全性和双因素验证功能。用户可以选择将电子邮件钱包转换为自我保管钱包。Web3Modal是一个功能丰富的SDK,用于将钱包连接到应用程序,还支持ENS解析和注入钱包。通过集成,用户可以使用同一个电子邮件钱包访问多个应用程序。最初支持通过Web3Modal使用电子邮件登录的应用程序包括PeanutProtocol、Moso和OkuTrade。

封面图片

加密钱包公司Dfns称“MagicLinks”存在严重漏洞

封面图片

【慢雾:Distrust发现严重漏洞,影响使用Libbitcoin Explorer3.x版本的加密钱包】

【慢雾:Distrust发现严重漏洞,影响使用LibbitcoinExplorer3.x版本的加密钱包】2023年08月10日07点09分老不正经报道,据慢雾区消息,Distrust发现了一个严重的漏洞,影响了使用LibbitcoinExplorer3.x版本的加密货币钱包。该漏洞允许攻击者通过破解MersenneTwister伪随机数生成器(PRNG)来访问钱包的私钥,目前已在现实世界中造成了实际影响。漏洞详情:该漏洞源于LibbitcoinExplorer3.x版本中的伪随机数生成器(PRNG)实现。该实现使用了MersenneTwister算法,并且仅使用了32位的系统时间作为种子。这种实现方式使得攻击者可以通过暴力破解方法在几天内找到用户的私钥。影响范围:该漏洞影响了所有使用LibbitcoinExplorer3.x版本生成钱包的用户,以及使用libbitcoin-system3.6开发库的应用。已知受影响的加密货币包括Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、BitcoinCash和Zcash等。风险评估:由于该漏洞的存在,攻击者可以访问并控制用户的钱包,从而窃取其中的资金。截至2023年8月,已有超过$900,000美元的加密货币资产被盗。解决方案:我们强烈建议所有使用LibbitcoinExplorer3.x版本的用户立即停止使用受影响的钱包,并将资金转移到安全的钱包中。请务必使用经过验证的、安全的随机数生成方法来生成新的钱包。

封面图片

【MetaMask等至少10款浏览器插件钱包存在安全漏洞,部分钱包已修复漏洞】

【MetaMask等至少10款浏览器插件钱包存在安全漏洞,部分钱包已修复漏洞】6月16日消息,包括MetaMask和Phantom在内的至少10款浏览器插件钱包由于Javascript语言中的某个问题导致可能存在暴露登录信息的可能性,该漏洞会使得助记词在内存中存储一段时间从而被攻击者利用。目前MetaMask及Phantom已修复了该漏洞。MetaMask表示,只有全部满足硬盘未加密、助记词被导入至不信任的设备或电脑被黑以及在导入时使用了「显示助记词」功能这三个条件才有被黑的可能性。Halborn因披露该漏洞而获得了5万美元的奖金,并建议用户切换到新的钱包地址。Halborn的联合创始人SteveWalbroehl表示,该漏洞已存在了很长时间,出于谨慎考虑最好更换钱包地址。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人