ZenGo descubre la vulnerabilidad ataque de la pastilla roja en las populares aplicaciones Web3
Zhiyuan Sun hace 8 minutos ZenGo descubre la vulnerabilidad ataque de la pastilla roja en las populares aplicaciones Web3 Desde entonces, la vulnerabilidad se ha reparado, aunque afectó a varios proveedores líderes de simulación de transacciones. De acuerdo con un blog publicado por los desarrolladores de la billetera de criptomonedas ZenGo, la empresa dijo que había descubierto vulnerabilidades de seguridad en las soluciones de simulación de transacciones utilizadas por aplicaciones descentralizadas populares, o dApps. Bautizada como “ataque de la píldora roja”, esta vulnerabilidad permitía a las dApps maliciosas robar activos de los usuarios basándose en aprobaciones de transacciones poco transparentes ofrecidas a los usuarios y aprobadas por ellos. La vulnerabilidad debe su nombre a la icónica escena de la “píldora roja” de la serie de películas Matrix. “Si el malware es capaz de detectar que realmente se está ejecutando en un entorno simulado o viviendo en la matriz, puede comportarse de manera benigna, engañando así a la solución antimalware y revelando su verdadera naturaleza maliciosa solo cuando se ejecuta realmente en un entorno real”. ZenGo afirmó que su investigación reveló que muchos de los principales proveedores, incluido Coinbase Wallet, fueron en un momento dado vulnerables a este tipo de ataques. “Todos los vendedores fueron muy receptivos