「没入型翻訳」プラグインには、ユーザーのプライバシーや秘密鍵を漏洩する重大な脆弱性がある。
3日前
Odaily Planet Daily Newsコミュニティユーザー@Cryptohaifeng_は、Xプラットフォームに「没入型翻訳」プラグインの「ウェブスナップショット」機能にセキュリティ上の脆弱性があると投稿しました。翻訳スナップショットを生成・共有する際、データはスクレイピング対策が施されていない公開クラウドサイトに保存されるため、ウォレットの秘密鍵や資金調達契約などの機密情報が漏洩する可能性があるとのことです。一部のユーザーは、漏洩した情報に、ZhongAn InternationalがYuanbi TechnologyのシリーズA2資金調達ラウンドに提出した申込契約書などの文書が含まれていることを発見しました。
以前、この製品は、ユーザーによる安価なサードパーティ API の使用を制限し、メンバーシップへの加入を強制し、創設者がグループ内の他の競合製品作成者のアドレスを公開したことで論争を巻き起こしました。
Odailyプラネットデイリーアプリをダウンロード
一部の人々にまずWeb3.0を理解させよう
