텔레그램 채널 주요 소식 모아보기
넘쳐나는 크립토 뉴스! 양질의 컨텐츠만 큐레이션해서 보여드려요.
BITMAN X는 암호화폐와 관련된 데이터들을 취합 및 제공하는 정보 서비스이며 이용자의 투자 의사결정에 대해 어떠한 책임도 지지 않습니다.
광고 문의
teleg
  • 전체보기
  • 뉴스/정보
  • 현물/선물트레이딩
  • 에어드랍/이벤트
  • 상장관련
viewCount346
55분 전
..
minchoisfuture/52399/6066466981927391171
아까 소개한 래비월렛 취약점은 바로 패치됐다고 함. 레비 측에서 밝히길 조건이 좀 한정적이었다곤 하는데 세팅 10분 자동잠금으로 세팅해두다 악성 사이트 연결되는 조건이 그리 어려운 조건인가..? 그점은 좀 고개를 갸웃하게 하는군요. 아무튼 피해생기기 전에 패치됐으니 다행! 😊 https://x.com/Rabby_io/status/2090269706087514615?s=20
목록으로 돌아가기텔레그램 링크 바로가기
이전 - 🗞 가상자산업계 '특금법 비상'…부채비율 미충족 40...다음 - 🗞 바이낸스, 디에이오 공격 막아 120만달러 보호 ...
minchoisfuture/6222198987088311224
㈜ 청년열정마라두바이쫀득민트초코손맛푸드
@minchoisfuture
본인의 개인적인 취향을 큐레이팅하는 채널. 꼭 필요한 연락 : @flarrs
최근포스팅
OKX GRVT 언 4시간후 시작.
viewCount298
1시간 전
ㄴ비트고는 코인이 공부를 잘해서 가는 고등학교가 아니고 (우하하하핳!!!) 기관 대상의 가상자산 맡아주는 수탁(커스터디) 회사에요. 비트고 코리아는 24년 설립된 합작법인으로, BitGo: 53% / 하나금융그룹: 25% / SK텔레콤: 10% 지분을 가지고 있답니다... 이제 비트고가 국내에서 바스프 땄으면 이제 예전에 경찰청에서 입찰나온 조건건같은거 없어지고 비트고에 맡기지 않을까요? (조건 개빡세보이던데... 2.7억주고 문제생길시 맡은 쪽이 100% 보상해야하는 조건. 두나무가 낙찰받음 기사)
viewCount378
1시간 전
진짜야
viewCount371
1시간 전
오늘 공개된 래비 월렛에서 나온 흥미로운 취약점 

https://x.com/v12sec/status/2090114226320977931?s=20

1. 댑에 래비 지갑 연결
2. 댑 게임 (ex. Temple run) 즐기기 
3. 게임 시작과 동시에 페이지가 지갑의 자금을 인출할 수 있는 트랜잭션에 대한 서명 요청 -> 크롬의 팝언더 버그를 통해 이 요청에 대한 창이 브라우저 뒤로 숨겨짐 (사용자가 보지 못하게) 
4. 사용자가 게임을 하는 동안 지갑과 상호작용이 없기 떄문에 10분 뒤 지갑이 자동으로 잠김 
5. 이후 사용자가 지갑을 풀기 위해 비밀번호를 입력하고 로그인하면 위 3번 과정에서 브라우저가 요청한 트랜잭션이 서명이 되어 브라우저에게 반환되버림  
6. 악성 댑이 지갑의 자금을 탈취 

문제의 원인은 진행중인 승인 건이 자동 잠금이 되더라도 사라지지 않고 유지가 되며, 자동 잠금을 비밀번호 해제로 풀 때 큐에 담겨있던 이전 승인 건이 accept되버린다는 것. 

이번 취약점은 @RenwaX23라는 분이 V12 ai tool을 통해 찾았다고 하네요
㈜ 청년열정마라두바이쫀득민트초코손맛푸드
오늘 공개된 래비 월렛에서 나온 흥미로운 취약점 https://x.com/v12sec/status/2090114226320977931?s=20 1. 댑에 래비 지갑 연결 2. 댑 게임 (ex. Temple run) 즐기기 3. 게임 시작과 동시에 페이지가 지갑의 자금을 인출할 수 있는 트랜잭션에 대한 서명 요청 -> 크롬의 팝언더 버그를 통해 이 요청에 대한 창이 브라우저 뒤로 숨겨짐 (사용자가 보지 못하게) 4. 사용자가 게임을 하는 동안 지갑과 상호작용이 없기 떄문에 10분 뒤 지갑이 자동으로 잠김 5. 이후 사용자가 지갑을 풀기 위해 비밀번호를 입력하고 로그인하면 위 3번 과정에서 브라우저가 요청한 트랜잭션이 서명이 되어 브라우저에게 반환되버림 6. 악성 댑이 지갑의 자금을 탈취 문제의 원인은 진행중인 승인 건이 자동 잠금이 되더라도 사라지지 않고 유지가 되며, 자동 잠금을 비밀번호 해제로 풀 때 큐에 담겨있던 이전 승인 건이 accept되버린다는 것. 이번 취약점은 @RenwaX23라는 분이 V12 ai tool을 통해 찾았다고 하네요