自主AI安全代理 V12 日前在社交平台发布警报,指向 Rabby Wallet 浏览器扩展程序存在“静默签名提取”漏洞。据报告,若用户在连接至恶意去中心化应用(DApp)后,将钱包自动锁定时间设置为 10 分钟,并停留约 10 分钟后重新解锁钱包,其资金可能被非法清空。
随即,Rabby Wallet 官方账户作出回应,称团队在发现漏洞后于 8 月 11 日已发布更新修复,并建议用户确保浏览器扩展程序已更新至最新版本。公司同时强调,移动端应用不受此漏洞影响。此外,Rabby Wallet 表示,该漏洞的触发条件极为有限,必须同时满足连接恶意网站且手动设置为 10 分钟自动锁定两个条件,目前团队尚未检测到实际利用案例。