掃碼下載
BTC $75,950.36 -0.26%
ETH $2,273.66 -0.61%
BNB $618.82 -0.66%
XRP $1.36 -0.83%
SOL $82.90 -0.80%
TRX $0.3232 -0.08%
DOGE $0.1032 +3.88%
ADA $0.2438 -0.68%
BCH $447.82 +0.33%
LINK $9.11 -1.05%
HYPE $39.54 -0.28%
AAVE $93.98 -2.47%
SUI $0.9052 -1.48%
XLM $0.1602 -0.94%
ZEC $323.42 -3.45%
BTC $75,950.36 -0.26%
ETH $2,273.66 -0.61%
BNB $618.82 -0.66%
XRP $1.36 -0.83%
SOL $82.90 -0.80%
TRX $0.3232 -0.08%
DOGE $0.1032 +3.88%
ADA $0.2438 -0.68%
BCH $447.82 +0.33%
LINK $9.11 -1.05%
HYPE $39.54 -0.28%
AAVE $93.98 -2.47%
SUI $0.9052 -1.48%
XLM $0.1602 -0.94%
ZEC $323.42 -3.45%

Phantom 錢包導入來源不明的助記詞或致資產被盜,用戶需警惕

2025-02-12 10:28:07
收藏

ChainCatcher 消息,慢霧科技首席信息安全官 23pds 發文警示,Phantom 錢包最新版本或存在安全漏洞,受害者已經解釋了 Phantom Profile 風險:當用戶導入未知來源的助記詞時,若該助記詞已關聯 Phantom Profile,錢包會自動登錄該賬戶系統,使用戶資產面臨被盜風險。

根據受害者描述,當未開啟 Phantom Profile 的用戶導入這類助記詞時,錢包會自動登錄預先設置的攻擊者賬戶系統,而非僅導入單個錢包地址。由於 Phantom 最新版採用統一賬戶系統(Unified Profile System),這一操作會使攻擊者獲得用戶設備的關聯權限,從而監控用戶後續的存款行為並實施盜幣。

app_icon
ChainCatcher 與創新者共建Web3世界