Rabby Wallet 扩展程序曝出签名提取漏洞

8月20日,自主 AI 安全代理 V12 披露,加密钱包应用 Rabby Wallet 扩展程序存在静默签名提取漏洞。用户连接恶意 DApp 后,若将自动锁定时间设置为 10 分钟,停留约 10 分钟重新解锁钱包,资金可能被清空。

官方回应

Rabby Wallet 官方回应称,团队已于 8 月 11 日发布更新修复该漏洞,用户需确保扩展程序更新至最新版本。移动端 App 不受影响。

官方同时指出,该漏洞触发条件极为有限,须连接恶意网站且手动设置 10 分钟自动锁定。目前团队未检测到实际利用案例。