Rabby Wallet 扩展程序曝出签名提取漏洞,官方称已于 8 月 11 日修复

BiRun 讯,自主 AI 安全代理 V12 发推表示,加密钱包应用 Rabby Wallet 扩展程序存在静默签名提取漏洞。用户连接至恶意 DApp 后,若将自动锁定时间设置为 10 分钟,停留约 10 分钟后重新解锁钱包,资金可能被清空。Rabby Wallet 随后发推回应称,团队已在发现漏洞后于 8 月 11 日发布更新修复,用户需确保 Rabby 扩展程序已更新至最新版本。移动端 App 不受影响。此外,其表示该漏洞的触发条件极为有限(须连接恶意网站且手动设置为 10 分钟自动锁定),目前团队并未检测到实际利用案例。
利空 加密大盘
你怎么看这条消息?来投第一票

评论

0/500
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯