Fireblocks 研究团队在智能合约钱包 UniPass 中发现了一个 ERC-4337 帐户抽象漏洞。该漏洞允许攻击者对 UniPass 钱包进行完全帐户接管,通过替换钱包的可信入口点来激活帐户抽象模块。一旦帐户接管完成,攻击者就可以将钱包视为自己的钱包并耗尽其中的所有资金。随后,UniPass 团队执行了白帽操作,修补了所有易受攻击的钱包,并添加了缺失的“addPermission”调用,以便将来启用 ERC-4337 模块。
微信小程序
微信扫一扫体验
微信公众账号
微信扫一扫加关注
发表评论 取消回复