Vulnerabilitatea portofelului Uniswap permite expunerea frazelor de semințe, susține ScaleBit

ScaleBit, o filială a firmei de securitate cibernetică BitsLab, a semnalat o potențială vulnerabilitate de securitate în portofelul Web3 al Uniswap, avertizând utilizatorii cu privire la riscurile semnificative pentru activele lor digitale.
Vulnerabilitatea, dezvăluită la 13 ianuarie, ar putea permite atacatorilor care au acces fizic la un dispozitiv să ocolească protocoalele de autentificare și să acceseze fraza inițială a portofelului, potrivit Cointelegraph.
O frază de semințe, cunoscută și sub numele de frază mnemonică, este o serie de 12 până la 24 de cuvinte care asigură controlul complet asupra unui portofel de criptomonede. Potrivit ScaleBit, "oricine are acces la un dispozitiv deblocat poate obține fraza mnemonică a portofelului în mai puțin de trei minute". În mod alarmant, se pare că defectul de securitate rămâne prezent în cea mai recentă versiune a aplicației portofel Uniswap.
O preocupare crescândă pentru securitatea criptografică
ScaleBit a sfătuit utilizatorii să evite să își împrumute dispozitivele altora, ca măsură de precauție, până când vulnerabilitatea este rezolvată. Cu toate acestea, Uniswap încă nu a confirmat sau comentat problema.
Raportul vine pe fondul preocupărilor sporite cu privire la securitatea criptomonedelor. Pierderile cauzate de exploatările de securitate cibernetică au crescut cu 40% în 2024, ajungând la 2,3 miliarde de dolari, potrivit firmei de securitate Cyvers. Încălcările controlului accesului, cum ar fi compromiterea frazelor mnemotehnice, au contribuit semnificativ la aceste pierderi.
În ciuda creșterii alarmante, firmele de securitate blockchain au raportat o diminuare a pierderilor exploit la sfârșitul anului 2024. Luna decembrie a marcat cel mai mic total lunar, CertiK și PeckShield înregistrând pierderi legate de hacking de 28,6 milioane de dolari și, respectiv, 24,7 milioane de dolari - o scădere accentuată față de lunile anterioare.
Pe măsură ce industria criptografică continuă să se extindă, vulnerabilități precum cea evidențiată de ScaleBit subliniază nevoia critică de măsuri de securitate solide. Până la rezolvarea problemei, utilizatorii sunt îndemnați să manifeste prudență extremă pentru a-și proteja activele digitale.
Union Square Ventures a transferat 578 000 de jetoane Uniswap (UNI) în valoare de 8,45 milioane de dolari către Coinbase Prime, parte a unei mișcări sistematice începând din decembrie, totalizând 55 milioane de dolari în transferuri UNI. Firma deține încă 10,364 milioane de jetoane UNI în valoare de 150 de milioane de dolari, iar alte transferuri sunt probabile.