Видео недоступно для предпросмотра
Смотреть в Telegram
오늘 공개된 래비 월렛에서 나온 흥미로운 취약점
https://x.com/v12sec/status/2090114226320977931?s=20
1. 댑에 래비 지갑 연결
2. 댑 게임 (ex. Temple run) 즐기기
3. 게임 시작과 동시에 페이지가 지갑의 자금을 인출할 수 있는 트랜잭션에 대한 서명 요청 -> 크롬의 팝언더 버그를 통해 이 요청에 대한 창이 브라우저 뒤로 숨겨짐 (사용자가 보지 못하게)
4. 사용자가 게임을 하는 동안 지갑과 상호작용이 없기 떄문에 10분 뒤 지갑이 자동으로 잠김
5. 이후 사용자가 지갑을 풀기 위해 비밀번호를 입력하고 로그인하면 위 3번 과정에서 브라우저가 요청한 트랜잭션이 서명이 되어 브라우저에게 반환되버림
6. 악성 댑이 지갑의 자금을 탈취
문제의 원인은 진행중인 승인 건이 자동 잠금이 되더라도 사라지지 않고 유지가 되며, 자동 잠금을 비밀번호 해제로 풀 때 큐에 담겨있던 이전 승인 건이 accept되버린다는 것.
이번 취약점은 @RenwaX23라는 분이 V12 ai tool을 통해 찾았다고 하네요
https://x.com/v12sec/status/2090114226320977931?s=20
1. 댑에 래비 지갑 연결
2. 댑 게임 (ex. Temple run) 즐기기
3. 게임 시작과 동시에 페이지가 지갑의 자금을 인출할 수 있는 트랜잭션에 대한 서명 요청 -> 크롬의 팝언더 버그를 통해 이 요청에 대한 창이 브라우저 뒤로 숨겨짐 (사용자가 보지 못하게)
4. 사용자가 게임을 하는 동안 지갑과 상호작용이 없기 떄문에 10분 뒤 지갑이 자동으로 잠김
5. 이후 사용자가 지갑을 풀기 위해 비밀번호를 입력하고 로그인하면 위 3번 과정에서 브라우저가 요청한 트랜잭션이 서명이 되어 브라우저에게 반환되버림
6. 악성 댑이 지갑의 자금을 탈취
문제의 원인은 진행중인 승인 건이 자동 잠금이 되더라도 사라지지 않고 유지가 되며, 자동 잠금을 비밀번호 해제로 풀 때 큐에 담겨있던 이전 승인 건이 accept되버린다는 것.
이번 취약점은 @RenwaX23라는 분이 V12 ai tool을 통해 찾았다고 하네요