BitsLab의 ScaleBit 보안 팀은 Uniswap Wallet의 모든 자산을 전송할 수 있는 제로 데이 취약성을 발견했습니다.
최근 BitsLab의 ScaleBit 보안 팀은 Uniswap Wallet(버전 iOS)에서 취약성을 발견했으며, BitsLab은 이를 "니모닉 무단 액세스"라고 명명했습니다. 이 취약성을 통해 장치에 대한 물리적 액세스 권한을 가진 공격자는 지갑의 인증 메커니즘을 무시하고 장치에 저장된 니모닉에 직접 액세스할 수 있습니다. 즉, 잠금 해제된 장치에 액세스할 수 있는 사람은 누구나 3분 이내에 지갑의 니모닉을 얻을 수 있습니다. 일상 생활 시나리오에서는 특히 커플과 친구 사이에서 다른 사람의 휴대폰을 잠깐 빌리는 것은 드문 일이 아닙니다.