암호화폐 NFT 분야에서 점점 더 많은 피싱 웹사이트가 블라인드 서명 사기를 수행하기 위해 eth_sign 서명 기능을 악용하고 있다고 보고했습니다. 이 위험한 서명 방법에 대한 보안 알림 및 제한을 시행하기 위해 취해졌습니다. SlowMist 보안팀은 테스트를 위해 시장에서 인기 있는 검색 및 다운로드가 있는 20개의 크립토 월렛 앱과 20개의 브라우저 확장 월렛을 선택했습니다. 1. Google Play에서 인기 있는 20개의 암호화폐 지갑 앱을 테스트한 결과 상황은 다음과 같습니다. 4개의 암호화폐 지갑 앱이 eth_sign 지원을 비활성화하기로 선택했습니다. 16개의 암호화된 지갑 앱이 eth_sign을 지원합니다. 그 중 4개의 암호화폐 지갑 확장 프로그램은 eth_sign 보안 경고를 제공했고 나머지 12개는 보안 경고를 제공하지 않았습니다. 2. Chrome 웹 스토어에서 20개의 암호화된 지갑 Chrome 확장 프로그램을 테스트한 결과 상황은 다음과 같습니다. 5개의 암호화된 지갑 확장 프로그램이 eth_sign 지원을 비활성화하도록 선택했습니다. 15개의 암호 지갑 확장이 eth_sign을 지원합니다. 그 중 6개의 암호화폐 지갑 확장 프로그램은 eth_sign 보안 경고를 제공했고 나머지 9개는 보안 경고를 제공하지 않았습니다. 요약하면 eth_sign을 지원하는 암호화된 지갑은 여전히 많고 소수의 지갑은 eth_sign 보안 위험 경고를 제공합니다. 사용자가 여전히 eth_sign을 사용하고 싶다면 이 기능을 지원하는 암호화폐 지갑을 선택할 수 있습니다. 그러나 사용자는 거래의 안전을 보장하기 위해 이러한 지갑을 사용할 때 보안 경고에 특별한 주의를 기울여야 합니다.
모든 댓글