BlockBeats 뉴스, 8월 20일, 자율 AI 보안 에이전트 V12가 트윗을 통해 암호화폐 지갑 앱 Rabby Wallet 확장 프로그램에 무음 서명 추출 취약점이 존재한다고 밝혔습니다. 사용자가 악성 DApp에 연결한 후 자동 잠금 시간을 10분으로 설정하면, 약 10분간 머문 뒤 지갑을 다시 잠금 해제할 때 자금이 모두 소진될 수 있습니다.
Rabby Wallet은 이후 트윗으로 대응하며, 팀이 취약점 발견 후 8월 11일에 업데이트를 배포하여 수정했으며, 사용자는 Rabby 확장 프로그램을 최신 버전으로 업데이트해야 한다고 밝혔습니다. 모바일 앱은 영향을 받지 않습니다. 또한, 해당 취약점의 발생 조건은 매우 제한적이며(악성 웹사이트에 연결하고 수동으로 10분 자동 잠금을 설정해야 함), 현재 팀은 실제 악용 사례를 감지하지 못했다고 설명했습니다.
