ADA:ZenGo首席执行官:长期未解决的DeFi DApp漏洞仍未被行业修复_ADABEAR币

ZenGo首席执行官OurielOhayon发出警告称,安全漏洞BaDApprove给用户带来了风险,这一风险尚未得到充分解决。该漏洞不是代码错误,而是钱包如何与用户交互以及默认情况下设置交易权限的问题。Ohayon对大量钱包进行研究后发现,当用户批准特定交易时,默认情况下,他们通常还会批准所有将来的交易。这为恶意DApp在用户不知情或未经其同意的情况下与用户资金互动打开了大门,这可能会窃取整个以太坊资产。ZenGo团队建立了一个DApp演示来提醒用户这个潜在的漏洞。视频显示,一名用户向“流氓交换应用程序”发送了几枚FRTs(一种测试币),并允许该程序提取代币并自动进行交易。然后,BaDApproveDApp会耗尽用户的全部余额。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

Filecoin数字人:SV IEO之定价公告_USDT

尊敬的用户:T网将于2020年3月23日——3月25日,每天香港时间15:00启动SV首次交易所发行的抢购。通过IEO抢购到的SV不锁仓,开放交易后可直接买卖.

[0:15ms0-4:106ms