• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

研究曝光85款加密钱包扩展存在严重数据泄露与追踪风险

2026-07-15 04:16:25
收藏

比利时鲁汶大学发现加密钱包结构性漏洞:用户身份与链上资产关联风险

浏览器钱包扩展程序泄露用户隐私数据

比利时规模最大、学术排名最高的研究型大学鲁汶大学(KU Leuven)近日发现,用户身份与链上加密资产之间存在结构性漏洞。根据最新发布的研究报告,该校研究人员发现,85款流行的浏览器钱包扩展程序会将用户唯一标识数据泄露给第三方追踪服务商及RPC服务商(即连接钱包与去中心化协议的桥梁)。这使得追踪者能够将超过3500万用户的活动记录及IP地址与对应的钱包地址进行关联。

更严重的是,即便用户退出登录或清除会话数据,多数钱包仍未能撤销地址权限。这一漏洞为定向钓鱼攻击和勒索行为提供了高度精确的攻击蓝图。

尽管校方未公开具体扩展程序列表,但证实这些均为来自Chrome Web Store的热门多链及以太坊兼容钱包。研究结果公布后,Coinbase Wallet、Coin98、Hana Wallet等企业已安装必要补丁,阻止未经授权的网站追踪用户信息。而OKX Wallet、Bybit Wallet、Core Wallet等则将此次披露的风险等级评定为"低风险",因而优先级较低。

据悉,鲁汶大学计划于2026年7月20日至25日举行的隐私增强技术研讨会(PETS)上正式展示该漏洞。

美联储将不救助加密项目

此次研究揭示了加密生态系统中众多安全隐患之一。近期曾有攻击者劫持SpaceXAI及Starlink的X平台账户,用于推广SCATMAN meme代币,随后实施"拉地毯"骗局卷走约12.5万美元。此类事件频发之际,美国联邦储备委员会明确表示不会对失败加密项目提供救助。结合行业固有的结构性漏洞,加密市场仍是一个高风险、需"买家自负"的领域。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%