Rabby Wallet Fixes Silent Signature Extraction Vulnerability, Users Need to Update Plugin Promptly

来源:TechFlow · 2026-08-20

AI 摘要

一句话摘要: Rabby钱包浏览器插件存在静默签名提取漏洞,用户需立即更新至最新版本。 关键事实: 漏洞触发需同时满足连接恶意网站和自动锁定设为10分钟两个条件,移动端不受影响,官方已于8月11日发布修复更新且未发现实际利用案例。 涉及主体: Rabby Wallet, V12 (@v12sec), TechFlow 可能影响: 该漏洞凸显浏览器插件钱包在特定配置下的签名提取风险,可能促使更多用户关注扩展权限与自动锁定设置,并推动钱包项目方加强安全审计与应急响应流程。 是否值得继续跟踪: 是,尽管未发现实际利用,但漏洞细节公开后可能引发针对性攻击尝试,需关注后续利用动态及用户更新覆盖率。 噪音/炒作风险: 低,漏洞由安全研究员披露且官方已确认修复,触发条件苛刻,实际危害有限,但属于真实安全事件,非市场炒作。

阅读原文 →

← 更多文章