✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
嚴重漏洞在第三方軟體開發套件 (SDK) Android 中被發現,該套件被多款加密貨幣錢包應用所使用。此發現由微軟防護安全研究團隊揭露。
在官方報告中,該漏洞影響超過 3000 萬次加密貨幣錢包應用安裝,總曝光量超過 5000 萬次應用安裝。數位錢包生態系統成為最具風險的部分,因為它存放著資產與用戶資料。
若被利用,該漏洞可能開啟存取個人身份資訊 (PII)、用戶憑證,甚至存放在應用私人目錄中的敏感財務資料的通道。
此問題源自 EngageLab SDK 中名為 MTCommonActivity 的元件,該元件在應用建置過程中自動加入。由於該元件可被同一裝置上的其他應用存取,導致安全漏洞產生。
因此,惡意應用可以傳送偽造的 (intent) 指令,讓錢包應用在未經授權的情況下處理。儘管如此,微軟表示目前尚未有證據顯示此漏洞已被積極利用。
#GateLaunchesPreIPOS
#GateSquareAprilPostingChallenge