法國硬件錢包巨頭首席技術官警告:Chrome 關鍵漏洞可能耗盡你的加密貨幣
Ledger 首席技術官 ChARles Guillemet發布有關 Chrome 的一個重大漏洞的安全警告,該漏洞可能允許黑客竊取用戶的加密錢包。
再次提醒您,不要在計算機上留下任何有價值的秘密。
可能出現的情況:您只是訪問了一個網站並丟失了您的加密貨幣。 https://t.co/FMBDIRe1I2
盡快更新您的 Chrome/Brave 瀏覽器。 pic.twitter.com/FRV0OrygTE
安全研究人員最近發現了一個“類型混淆”漏洞,該漏洞使惡意行為者能夠通過將一種類型的數據視為另一種類型來運行惡意代碼。 該漏洞是在執行 JavaScrIPt 和 WebAssembly 的引擎 V8 中發現的。
只需訪問惡意網站,攻擊者就有可能竊取高度敏感的數據,包括私鑰、種子短語或錢包文件。
因此,Guillemet 不建議在本地存儲任何敏感數據。
谷歌的緊急回應
在檢測到該嚴重漏洞後的短短48小時內,谷歌就迅速發布了緊急更新。 ChrOMe用戶務必確保使用的是已修復的版本(140.0.7339.185)。
值得注意的是,所有基於 Chromium 的網絡瀏覽器都受到了影響,包括 Brave、OPEra 和 Vivaldi。