导航:首页>> 快讯>> BitsLab 发起的 “Web3 护航计划” 协助某知名钱包 Android 客户端修复任意通知伪造漏洞

BitsLab 发起的 “Web3 护航计划” 协助某知名钱包 Android 客户端修复任意通知伪造漏洞

来源: techflowpost 4小时前

深潮 TechFlow 消息,5 月 14 日,在 BitsLab 发起的 “Web3 护航计划”中,安全团队发现某知名钱包 Android 客户端存在任意通知伪造漏洞,并协助其完成修复。该漏洞源于客户端代码中的设计缺陷,攻击者可通过传入特定 notification 参数,调用该钱包 App 可导出的敏感组件方法,从而启动前台服务,向用户设备发送任意内容的通知信息。由于漏洞可在用户正常使用钱包 App 时被触发,恶意攻击者可借此手段向用户推送钓鱼信息,盗窃钱包私钥,构成严重的安全威胁。

BitsLab 团队在收录该漏洞后,迅速展开全面的技术分析,深入剖析漏洞成因与攻击路径,提出了精准的修复方案,协助该钱包 App 成功规避信息泄露与钓鱼攻击风险,显著提升其隐私保护能力与系统安全性。同时,BitsLab 建议所有项目方自查其 Android 客户端是否存在敏感组件未妥善处理的问题,以防范类似风险。

此次发现并协助修复该知名钱包 Android 客户端的高质量漏洞,不仅保障了钱包用户的资产安全,也再次体现了 BitsLab 团队与 “Web3 护航计划” 在全球区块链生态安全建设中的重要价值与卓越贡献。BitsLab 也鼓励更多项目加入我们公益性的“Web3 护航计划”,共同筑牢 Web3 世界的安全防线。

利好
利空
最新快讯
来源:jinse
时间:2025-05-14 15:26:01
金色财经报道,据链上分析师余烬监测,20分钟前,Meme交易平台GMGN的手续费收入地址将9.7万枚SOL(1773万美元)转进Coinbase Prime。
来源:jinse
时间:2025-05-14 15:25:01
金色财经报道,据链上分析师@ali_charts监测,过去三周,超过350亿美元流入加密货币市场。
来源:jinse
时间:2025-05-14 15:24:01
5月14日消息,据官方消息,比特币生态再现强劲增长点。受去中心化社交媒体网络MetaSo近日正式上线影响,比特币侧链MicroVision Chain(MVC)日交易量迎来爆发式增长,连续多日大幅超越...
来源:jinse
时间:2025-05-14 15:23:01
金色财经报道,据官方消息,OP Labs 将于今天 14:30(UTC)测试改进后的 Superchain 事件响应功能。为此,将暂停 Superchain 网络的主网提现约 20 分钟。但这不会影响...
来源:chaincatcher
时间:2025-05-14 15:22:00
ChainCatcher 消息,据官方公告,火币HTX已于 5 月 14 日上线 DEGEN/USDT 永续合约,最高杠杆 10 倍。同时,火币 HTX 于 5 月 14 日 15:00 至 5 月 ...
最新文章
推荐阅读
最新资讯 查看更多>
  • 交易所
  • 币种
排名 交易所 24h成交额
1 BinanceBinance ¥1,527.57 亿
2 BybitBybit ¥576.23 亿
3 Coinbase ExchangeCoinbase Exchange ¥71.57 亿
4 OKXOKX ¥519.71 亿
5 UpbitUpbit ¥77.13 亿
6 KrakenKraken ¥43.20 亿
7 BitgetBitget ¥494.79 亿
8 RaydiumRaydium ¥11.50 亿
9 BitfinexBitfinex ¥6.09 亿
10 Uniswap v2Uniswap v2 ¥3.72 亿
查看更多
行情行情 行情  平台 平台 平台 首页首页 首页 观点观点 观点   快讯  快讯 快讯