自主 AI 安全代理 V12 发推表示,加密钱包应用 Rabby Wallet 扩展程序存在静默签名提取漏洞。用户连接至恶意 DApp 后,若将自动锁定时间设置为 10 分钟,停留约 10 分钟后重新解锁钱包,资金可能被清空。Rabby Wallet 随后发推回应称,团队已在发现漏洞后于 8 月 11 日发布更新修复,用户需确保 Rabby 扩展程序已更新至最新版本。移动端 App 不受影响。此外,其表示该漏洞的触发条件极为有限(须连接恶意网站且手动设置为 10 分钟自动锁定),目前团队并未检测到实际利用案例。
Rabby Wallet 扩展程序曝出签名提取漏洞,官方称已于 8 月 11 日修复
其他语言标题
- EnglishRabby Wallet extension exposed a signature extraction vulnerability; the official stated it was fixed on August 11.
- 한국어Rabby Wallet 확장 프로그램에서 서명 추출 취약점이 노출되었으며, 공식 측은 8월 11일에 이미 수정했다고 밝혔습니다.