在 BitsLab 的 'Web3 护航计划' 中,安全团队发现并协助某知名 Meme 交易平台 Android App 修复了一个任意账号接管漏洞
深潮 TechFlow 消息,5 月 21 日,由 BitsLab 发起的 'Web3 护航计划' 中的安全团队发现某知名 Meme 交易平台 Android App 中存在任意账户接管漏洞,并协助其完成修复。通过对 APP 的审计发现其使⽤了第三⽅浏览器组件,该组件的 onCreate ⽅法中存在 Intent Redirection 漏洞,同时由于该 APP FileProvider 配置不当,由此可借助系统漏洞读取 APP 任意沙箱文件。攻击者可通过此攻击链读取该知名 Meme 交易平台 Android App 含用户 token 的敏感文件,从而接管用户账号,进一步利用可直接危害用户资产,危害十分严重。
BitsLab 安全团队在通过 “Web3 护航计划” 收录到该漏洞以后,通过全面的技术分析,详细剖析了漏洞成因和攻击方式,提出了精准的修复措施,帮助该交易平台有效避免了信息泄露和用户资产损失风险,大幅提升该交易平台 Android App 的隐私性和安全性。同时,也建议所有项目方清查一下项目所属的 Android App 是否存在 File Provider 配置不当问题。
此次发现并协助修复该知名 Meme 交易平台 Android App 的高质量漏洞,进一步彰显了 BitsLab 团队及 'Web3 护航计划' 对全球区块链资产安全的卓越贡献。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
今日加密货币市值前100代币涨跌:WIF 涨 12.85%,EOS 跌 3.68%
深潮 TechFlow 消息,5 月 21 日,据 Coinmarketcap 数据,今日加密货币市值前 100 代币表现如下,涨幅前五:dogwifhat(WIF)涨 12.85%,现价 1.07
-
BTC 波动率周回顾(五月 12-19 日)
关键指标: (五月 12 日 下午四点 -> 五月 19 日 下午四点 香港时间)BTC 对 USD 下跌 1.5% (104.8 千美元-> 103.2 千美元), ETH 对 USD 下跌 5.3
-
如何应对市场行情暴跌?
在昨天文章末尾的留言中,有这样一则留言: “我所担忧的是大饼现在在高位震荡,而以太坊等其它资产还在底部,四年周期好像和以太坊等资产无关,但以太坊等资产又随着大饼稍微回调而暴跌,主要原因还是没有创新,但
-
AI Crypto 赛道融资方式的隐忧
我经常在文章中分享对AI Crypto赛道的一些想法。虽说我思考的落脚点主要集中在AI Crypto,但实际上但凡涉及到AI的竞争,它就绝不仅限于加密生态,它同时还面临来自传统领域中各种AI的
-
Web4:从法币到社币,货币创造的民主化革命
原文作者:Meow(Jupiter 联创 )原文编译:Nicky,Foresight NewsTL;DR:文中提出 Web 4 :社交货币 将成为互联网演化的下一个阶段,其核心在于将货币创造权从政府与
-
Messari|隐私层:理解去中心化机密计算的内部工作原理
DeCC 引入了在固有透明的公共区块链上保护数据隐私的能力,实现了私密计算和状态,同时不牺牲去中心化。DeCC 在数据使用过程中确保其安全,通过实现加密计算而不暴露明文,解决了传统系统和区块链系统中的
-
《GENIUS 法案》“死而复生”,对加密行业意味着什么?
作者:Patti,ChainCatcher 编辑:TB,ChainCatcher在不到两周前还遭遇失败的情况下,美国参议院的《GENIUS法案》本周一晚间(5月20日)意外通过关键程序性投票,标志着这
-
Circle 宣布 Circle Payments Network 主网上线,支持 USDC 实时跨境结算
深潮 TechFlow 消息,5 月 21 日,据 Circle 官方消息,Circle Payments Network 主网正式上线。该网络是一个基于区块链的支付协调协议,允许银行和支付服务提供商
- 成交量排行
- 币种热搜榜


