AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

Rabby Wallet 확장 프로그램에서 서명 추출 취약점이 노출되었으며, 공식 측은 11일에 이미 수정했다고 밝혔습니다.

BlockBeats 뉴스, 8월 20일, 자율 AI 보안 에이전트 V12가 트윗을 통해 암호화폐 지갑 앱 Rabby Wallet 확장 프로그램에 무음 서명 추출 취약점이 존재한다고 밝혔습니다. 사용자가 악성 DApp에 연결한 후 자동 잠금 시간을 10분으로 설정하면, 약 10분간 머문 뒤 지갑을 다시 잠금 해제할 때 자금이 모두 소진될 수 있습니다.


Rabby Wallet은 이후 트윗으로 대응하며, 팀이 취약점 발견 후 8월 11일에 업데이트를 배포하여 수정했으며, 사용자는 Rabby 확장 프로그램을 최신 버전으로 업데이트해야 한다고 밝혔습니다. 모바일 앱은 영향을 받지 않습니다. 또한, 해당 취약점의 발생 조건은 매우 제한적이며(악성 웹사이트에 연결하고 수동으로 10분 자동 잠금을 설정해야 함), 현재 팀은 실제 악용 사례를 감지하지 못했다고 설명했습니다.

举报 오류 신고/제보
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료