BitsLab“Web3 护航计划”安全团队发现并已协助 Meme 交 易平台 Android App 修复任意账号接管漏洞
作者:深潮TechFlow
深潮 TechFlow 消息,5 月 21 日,由 BitsLab 发起的 'Web3 护航计划' 中的安全团队发现某知名 Meme 交易平台 Android App 中存在任意账户接管漏洞,并协助其完成修复。通过对 APP 的审计发现其使⽤了第三⽅浏览器组件,该组件的 onCreate ⽅法中存在 Intent Redirection 漏洞,同时由于该 APP FileProvider 配置不当,由此可借助系统漏洞读取 APP 任意沙箱文件。攻击者可通过此攻击链读取该知名 Meme 交易平台 Android App 含用户 token 的敏感文件,从而接管用户账号,进一步利用可直接危害用户资产,危害十分严重。
BitsLab 安全团队在通过 “Web3 护航计划” 收录到该漏洞以后,通过全面的技术分析,详细剖析了漏洞成因和攻击方式,提出了精准的修复措施,帮助该交易平台有效避免了信息泄露和用户资产损失风险,大幅提升该交易平台 Android App 的隐私性和安全性。同时,也建议所有项目方清查一下项目所属的 Android App 是否存在 File Provider 配置不当问题。
此次发现并协助修复该知名 Meme 交易平台 Android App 的高质量漏洞,进一步彰显了 BitsLab 团队及 'Web3 护航计划' 对全球区块链资产安全的卓越贡献。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
Bitget 全仓杠杆上线 PEPE/USDT
Bitget Announcement•2025/12/25 09:19
Dora Factory推出全球加密民意调查平台"世界MACI"
Odaily星球日报•2025/12/25 03:17
LITUSDT 现已上线盘前合约交易
Bitget Announcement•2025/12/24 08:52
Bitget关于2025年圣诞/2026年元旦期间美股代币/合约的休市公告
Bitget Announcement•2025/12/24 05:46
加密货币价格
更多Bitcoin
BTC
$87,437.63
+0.18%
Ethereum
ETH
$2,923.52
-0.27%
Tether USDt
USDT
$0.9994
+0.01%
BNB
BNB
$836.63
-0.24%
XRP
XRP
$1.86
-0.72%
USDC
USDC
$0.9997
-0.02%
Solana
SOL
$121.64
-0.32%
TRON
TRX
$0.2786
-1.58%
Dogecoin
DOGE
$0.1262
-1.61%
Cardano
ADA
$0.3505
-2.32%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册