Your bank is using your money. You’re getting the scraps.WATCH FREE

DApp钱包安全漏洞使智能trac能够完全访问资金

本文内容:

加密钱包公司 ZenGo 开发了一个测试网,用于演示 DApp 钱包中常见的安全漏洞。根据发布的,该 DApp 钱包安全漏洞将使攻击者能够完全访问用户钱包中存储的代币。

 

ZenGo 指出,几乎所有 DApp 都存在一个缺陷,即用户会在不知情的情况下授予 DApp 智能合约trac资产的完全控制权。为了充分展示这一缺陷,这家加密钱包公司创建了一个公共测试网,其中包含一个名为 baDAPProve 的“恶意”代币交换去中心化应用程序

 

因此,如果去中心化应用(DApp)存在安全漏洞或本身就是恶意应用,攻击者就可以滥用这些过大的权限,在未经用户进一步同意的情况下,窃取DApp用户持有的所有代币(已获批准的代币)。即使用户不再使用该DApp,攻击者也可以在未来的任何时候这样做。

DApp钱包安全漏洞已得到证实

当 DApp 钱包用户在系统中授权一定数量的 FTR 代币时,baDAPProve 会清空用户钱包中的所有 FTR 代币。该演示突显了钱包脆弱性带来的风险。.

 

目前,ZenGo正在开发应对这一安全威胁的解决方案。DApp钱包的安全漏洞几年前就已被发现,但ZenGo认为开发者们并未充分提高用户对该漏洞风险的认识。.

另请参阅  Chainlink从 15 美元的高位trac,空头占据主导地位。

 

加密钱包提供商指出, Opera、Imtoken 和 Trust Wallet 等钱包提供商不愿就安全漏洞向用户发出警告。Trust Wallet表示,在与 ZenGo 咨询后,将对其网络进行改造。

Coinbase 等公司都提醒用户注意安全。

此外,ZenGo发现Brave和Metamask钱包都向用户提供高级设置,用于控制DApp的可用资金量。而Coinbase则会事先警告用户该安全漏洞带来的风险。.

 

如果你想以更平和的方式进入DeFi加密货币领域,避免常见的炒作,那就从这个免费视频开始吧。

分享链接:

免责声明:提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们Cryptopolitantron您在做出任何投资决定前进行独立研究dent/或咨询合格的专业人士。

阅读最多

正在加载最热门文章…….

随时掌握加密货币新闻动态,每日更新将发送至您的邮箱。

编辑推荐

正在加载编辑精选文章…….

订阅加密货币资讯,掌握先机

市场瞬息万变。.

我们行动更快。.

订阅 Cryptopolitan Daily,即可在您的收件箱中及时获取敏锐、精辟、相关的加密货币见解。.

立即加入,
不错过任何精彩瞬间。

深入了解情况,掌握事实,
抢占先机。

订阅 CryptoPolitan