Techub News 消息,比利时鲁汶大学研究人员测试了 85 款主流浏览器扩展钱包,发现其中 36 款(约占研究样本安装量的 82%)存在隐私泄露风险。这些钱包在用户签署交易前,就可能因向外部服务器发送地址以查询余额而被指纹识别和追踪。 研究还发现,在 36 款受影响钱包中,有 17 款可能暴露同一用户不同地址间的关联;22 款即使用户撤销访问权限并重启浏览器后,网站仍可能读取地址。此外,23 款钱包存在地址通过其他网站加载的内容泄露的风险。 被联系的大多数钱包提供商未将此视为严重漏洞。Coinbase Wallet、Coin98 和 Hana 已进行更改,而 MetaMask、Rabby 和 OKX 等则未作改动。研究同时测试了 30 款去中心化应用,发现仅 11 款在用户点击“断开连接”或注销时能正确撤销钱包访问权限。 (BeInCrypto)