比利时鲁汶大学发现加密钱包结构性漏洞:用户身份与链上资产关联风险
浏览器钱包扩展程序泄露用户隐私数据
比利时规模最大、学术排名最高的研究型大学鲁汶大学(KU Leuven)近日发现,用户身份与链上加密资产之间存在结构性漏洞。根据最新发布的研究报告,该校研究人员发现,85款流行的浏览器钱包扩展程序会将用户唯一标识数据泄露给第三方追踪服务商及RPC服务商(即连接钱包与去中心化协议的桥梁)。这使得追踪者能够将超过3500万用户的活动记录及IP地址与对应的钱包地址进行关联。
更严重的是,即便用户退出登录或清除会话数据,多数钱包仍未能撤销地址权限。这一漏洞为定向钓鱼攻击和勒索行为提供了高度精确的攻击蓝图。
尽管校方未公开具体扩展程序列表,但证实这些均为来自Chrome Web Store的热门多链及以太坊兼容钱包。研究结果公布后,Coinbase Wallet、Coin98、Hana Wallet等企业已安装必要补丁,阻止未经授权的网站追踪用户信息。而OKX Wallet、Bybit Wallet、Core Wallet等则将此次披露的风险等级评定为"低风险",因而优先级较低。
据悉,鲁汶大学计划于2026年7月20日至25日举行的隐私增强技术研讨会(PETS)上正式展示该漏洞。
美联储将不救助加密项目
此次研究揭示了加密生态系统中众多安全隐患之一。近期曾有攻击者劫持SpaceXAI及Starlink的X平台账户,用于推广SCATMAN meme代币,随后实施"拉地毯"骗局卷走约12.5万美元。此类事件频发之际,美国联邦储备委员会明确表示不会对失败加密项目提供救助。结合行业固有的结构性漏洞,加密市场仍是一个高风险、需"买家自负"的领域。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注