Rabby Wallet、10分の自動ロック設定に関連するサイレント署名の脆弱性を修正

Rabby Walletは8月11日、ブラウザー拡張機能の脆弱性を修正するアップデートを公開した。これは、限定的な条件下でサイレント署名の抽出を可能にし、資金流出につながる可能性があった。不具合の影響を受けるには、ユーザーがウォレットを悪意あるDAppに接続し、自動ロックのタイマーを手動で10分に設定し、約10分間ロック状態のままにした後、アンロックする必要があった。Rabbyによれば、モバイルアプリは影響を受けず、その他のタイマー設定にも影響はなく、実際の悪用も確認されていない。この問題は8月20日、セキュリティエージェントのV12とRabby Walletの説明を引用したBlockBeatsが報じた。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。