imToken最新版修復安全漏洞 用戶速升v7.8.2以上防資產(chǎn)被盜
占據(jù)數(shù)字錢包領(lǐng)域主流地位的imToken產(chǎn)品,近期其官網(wǎng)版本暴露出幾類關(guān)鍵漏洞,里頭包含交易構(gòu)造時存在的重放風險,也就是特定情形下會出現(xiàn)重復交易指令,部分版本私鑰導出接口權(quán)限設(shè)置太寬泛,給私鑰不當獲取創(chuàng)造了機會,另外還有DApp瀏覽器調(diào)用時的權(quán)限提升問題,這能讓惡意攻擊者有機會突破原本權(quán)限限制。一旦這些受到不法分子利用問題呈現(xiàn),極有可能致使用戶簽名遭受惡意截取,進而使得資產(chǎn)授權(quán)被竊取,給用戶造成嚴...