密碼學家發現MetaMask存在可致用戶IP地址洩露的漏洞

OMNIA協議的聯合創始人、安全分析師和密碼學家Alexandru Lupascu稱MetaMask錢包存在漏洞風險,惡意攻擊者可以簡單地創建一個NFT,並通過轉移該NFT的免費所有權來獲取用戶的IP地址,黑客只需花費50美元就能攻擊他人的隱私。 Lupascu表示,他在2021年12月14日發現了這個安全漏洞,並向MetaMask團隊提出了解決方案,但他們忽視了這個問題,並表示將在2022年第二季度之前解決。在這項研究向公眾展示之後,MetaMask的創始人Daniel Finlay承認了這一事件:“我認為這個問題已經被大眾廣泛知曉很久了,所以我認為披露期並不適用。”Finlay補充說:“Lupascu說我們沒有儘早解決這個問題,他說得沒錯。我們現在就開始著手解決這一問題。謝謝你的提醒。”(BeInCrypto)

Total
0
Shares
Related Posts