声明:
专家评论

WizCase网站上的评论代表社区专家的评分。 这些评论包括专家对所评论产品和服务的公正、有据可查的评论。

所有权

WizCase是一家领先的网络安全评论网站,拥有一支测试和评估VPN、防病毒软件、密码管理器、家长控件和软件工具的专家团队。 我们的评论以29种语言提供,自2018年以来已面向广大受众。 为了支持读者实现在线安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,所有这些产品都可以在我们的网站上进行评论。

加盟费

Wizcase包含严格遵守审查标准(包括道德标准)的评论。 这些标准要求每条评论都基于评论者独立、诚实和专业的审查。 当用户使用我们的链接完成操作时,我们可能会收取佣金,用户无需支付额外费用。 在列表页面上,我们根据对每项服务的专家审查的优先顺序系统对提供商进行排名,但我们也会考虑读者的反馈意见以及与提供商的商业协议。

指南评论

WizCase上发布的评论由社区专家撰写,他们根据我们严格的评论标准对产品进行评论。 这些标准确保每篇评论都优先考虑评论者的独立、专业和诚实评论,并考虑产品的技术能力和质量以及对用户的商业价值。 我们发布的排名还可能考虑到我们从通过网站链接进行的购买中赚取的联盟佣金。

ins免费加速器手机

ins免费加速器手机

ins免费加速器手机
作者 Ari Denial 译者 张晓东 发布于 2023年3月23日

在Coinbase钱包和其他去中心化加密应用程序中发现漏洞,允许恶意智能合约行为通过红丸攻击规避安全功能。

Coinbase是一家顶级加密货币交易所,用户可以通过其流行的钱包应用程序存储、管理和购买ERC-20代币、比特币和以太坊。ZenGo发现红丸攻击利用Coinbase和其他加密货币钱包提供商共有的安全漏洞。

交易模拟是Web3平台中一种常见的安全功能,它使用沙箱模拟在加密货币交易执行前预测交易结果。 其主要目的是通过允许用户在启动交易前测试和预览交易来防止加密货币诈骗和盗窃。

ZenGo发现了一种名为 "红药丸攻击 "的技术,该技术利用交易模拟器实现加密货币的盗窃。 ZenGo的研究博客称,这种攻击依赖于恶意软件识别出自己是在模拟环境中运行,使其能够欺骗反恶意软件解决方案,只有在真实环境中执行时才会暴露其恶意意图。

智能合约也可能被威胁方恶意利用,例如窃取已发送的加密货币或耗尽钱包中的资产。

区分恶意合同签署请求和合法合同签署请求非常困难,这给试图规避潜在危险的加密货币持有者带来了挑战。

ZenGo钱包发现易受 "红药丸攻击 "影响的六款加密货币钱包应用是:Coinbase钱包、Rabby钱包、Blowfish、PocketUniverse、Fire Extension,以及一款尚未解决该问题的未命名扩展。

根据ZenGo钱包的报告,除了一个未命名的扩展外,所有提到的供应商都在其交易模拟上实施了修复,以解决该漏洞。

为了防止在恶意合同中使用易受攻击的变量作为 "红丸",对这种攻击的修复方法是停止对此类变量使用任意值。

您喜欢这篇文章吗?
给它打分!
我一点也不喜欢 我不太喜欢 还可以。 相当不错! 我很喜欢!
0投票数0用户
标题
评论
感谢您的反馈