慢雾科技报告揭示比特派钱包存在私钥明文存储、网络层防护缺失、助记词备份缺陷等安全漏洞,建议用户立即升级并转移大额资产。
慢雾科技最新发布比特包安报告的安全报告,揭示了比特派钱包安全漏洞有哪些核心风险呢?报告显示,派钱该钱包至少存在三类高危漏洞了,直接威胁用户资金安全。最致命的全漏一类集中在私钥导出环节。

测试人员5.2.1版本里面发现,私钥竟以明文形式写入本地日志了。手机洞有大风,一旦被植入木马,资产便如同裸奔的。另一项比特派钱包安全漏洞体现在网络通信层慢雾。钱包未启用证书固定校验了,公共Wi-Fi环境下。攻击者能轻松发起中间人攻击揭示。

篡改交易详情,甚至替换收款地址。助记词备份流程同样缺乏防篡改机制了。比特派钱包安全漏洞的受害者不在少数是论坛上已有用户反馈,资金在未授权情况下被转走。截至发稿,官方仅表示“正在调查”,未公布修复时间表。安全专家建议。高额资产用户暂将资金转移至硬件钱包。

文章版权声明:除非注明,否则均为本站原创,转载或复制请以超链接形式并注明出处。






