同時關聯該項目與事件的快訊
據安全研究員 V12(@v12sec)披露,Rabby Wallet 瀏覽器插件存在一個靜默簽名提取漏洞,攻擊者可通過惡意網站在用戶無感知的情況下提取錢包簽名,進而清空錢包資產。該漏洞觸發條件極爲有限:用戶須同時滿足連接至惡意網站、且手動將自動鎖定計時器設置爲 10 分鐘兩個條件,其他計時器設置均不受影響,移動端 App 亦不受波及。Rabby Wallet 官方表示,漏洞發現後已於 8 月 11 日發佈修復更新,目前未檢測到任何實際利用案例,建議用戶儘快確認插件已更新至最新版本。
加密數據分析平臺 DefiLlama 創始人 0xngmi 表示,團隊曾花數月要求蘋果從 App Store 下架冒充 DefiLlama 的釣魚應用,因此推遲移動端應用上線,直至相關仿冒應用全部被移除。 0xngmi 表示,團隊下載其中一款惡意應用並記錄一個小額加密錢包被盜後,蘋果在數日內將其下架。2024 年,App Store 還出現過冒充 Rabby 錢包和 Curve Finance 的仿冒應用;2023 年 11 月,Microsoft Store 一款虛假 Ledger Live 應用通過 38 筆交易盜取 58.8 萬美元。(Cointelegraph)