Cointime

Download App
iOS & Android

「没入型翻訳」プラグインには、ユーザーのプライバシーや秘密鍵を漏洩する重大な脆弱性がある。

8月9日、コミュニティユーザー@Cryptohaifeng_がXプラットフォームに、「没入型翻訳」プラグインの「ウェブページスナップショット」機能にセキュリティ上の脆弱性があると投稿しました。翻訳スナップショットを生成・共有する際、データはスクレイピング対策が施されていない公開クラウドサイトに保存されていたため、ウォレットの秘密鍵や資金調達契約などの機密情報が漏洩する可能性がありました。一部のユーザーは、漏洩した情報の中に、ZhongAn InternationalがYuanbi TechnologyのシリーズA2資金調達ラウンドに提出したサブスクリプション契約書などの文書が含まれていることを発見しました。この製品は以前、ユーザーが安価なサードパーティAPIの利用を制限し、メンバーシップへの加入を強制し、創設者がグループチャットで競合する製品開発者のアドレスを公開したことで、物議を醸していました。

コメント

全てのコメント

Recommended for you