Rabby Wallet ออกอัปเดตแก้ไขช่องโหว่ที่เกิดขึ้นเฉพาะเมื่อผู้ใช้ตั้งค่าล็อกอัตโนมัติไว้ที่ 10 นาที โดยช่องโหว่นี้จะทำงานได้ก็ต่อเมื่อกระเป๋าเงินเชื่อมต่อกับเว็บไซต์อันตรายพร้อมกับการตั้งค่าล็อกอัตโนมัติ 10 นาทีเท่านั้น
Rabby Wallet ประกาศผ่านบัญชี X อย่างเป็นทางการเมื่อวันที่ 11 (เวลาท้องถิ่น) ว่าทีมงานตรวจพบช่องโหว่ดังกล่าว ดำเนินการแก้ไขเรียบร้อยแล้ว และได้เผยแพร่อัปเดตออกมา ด้าน PANews รายงานว่าแอปพลิเคชันบนมือถือไม่ได้รับผลกระทบจากช่องโหว่นี้แต่อย่างใด
เงื่อนไขที่ทำให้ช่องโหว่ทำงาน คือผู้ใช้ต้องเชื่อมต่อกระเป๋าเงินเข้ากับเว็บไซต์ที่เป็นอันตราย และต้องตั้งค่าตัวจับเวลาล็อกอัตโนมัติไว้ที่ 10 นาทีด้วยตนเอง ส่วนการตั้งค่าล็อกอัตโนมัติในช่วงเวลาอื่นไม่ได้รับผลกระทบ ตามคำชี้แจงของ Rabby Wallet
ฟีเจอร์ล็อกอัตโนมัติเป็นระบบความปลอดภัยที่จำกัดการเข้าถึงกระเป๋าเงินเมื่อผู้ใช้ไม่ได้ใช้งานในช่วงเวลาที่กำหนด กระเป๋าเงินแบบส่วนขยายเบราว์เซอร์มักเชื่อมต่อโดยตรงกับบริการดีไฟ(DeFi) จึงทำให้การตรวจสอบเว็บไซต์ที่เชื่อมต่อและการพิจารณาคำขอลงลายเซ็นก่อนอนุมัติกลายเป็นขั้นตอนความปลอดภัยที่สำคัญ
Rabby Wallet เป็นกระเป๋าเงินแบบส่วนขยายเบราว์เซอร์ที่รองรับอีเธอเรียม(ETH) และเครือข่ายที่เข้ากันได้กับ EVM เว็บไซต์ทางการของ Rabby Wallet ระบุว่าเป็นกระเป๋าเงินแบบโอเพนซอร์ส พร้อมฟีเจอร์สแกนความเสี่ยงก่อนทำธุรกรรม และแสดงการเปลี่ยนแปลงยอดคงเหลือก่อนการลงลายเซ็น
บน Chrome Web Store ระบุว่าเวอร์ชันล่าสุดของส่วนขยาย Rabby Wallet คือ 0.94.2 การประกาศครั้งนี้มีลักษณะเป็นการแจ้งการแก้ไขช่องโหว่ที่เกิดขึ้นได้ภายใต้เงื่อนไขจำกัด ไม่ใช่การถูกโจมตีในวงกว้างต่อตัวกระเป๋าเงินเอง
ปัญหาความปลอดภัยของกระเป๋าเงินแบบเบราว์เซอร์ถูกหยิบยกขึ้นมาซ้ำ ๆ ในช่วงที่ผ่านมา ทั้งในส่วนของกระเป๋าเงินและโครงสร้างพื้นฐานโหนดโดยรวม ก่อนหน้านี้ TokenPost เคยรายงานกรณีที่ Bitbox แก้ไขข้อบกพร่องของกระเป๋าเงินฮาร์ดแวร์ 2 รายการผ่านการอัปเดตเฟิร์มแวร์มาแล้ว
Rabby Wallet ระบุว่าจนถึงขณะนี้ยังไม่พบสัญญาณว่าช่องโหว่ดังกล่าวถูกนำไปใช้ประโยชน์จริงในสภาพแวดล้อมการใช้งานจริงแต่อย่างใด ผู้ใช้งานสามารถตรวจสอบได้ด้วยตนเองว่าได้อัปเดตส่วนขยายแล้วหรือยัง รวมถึงตรวจสอบการตั้งค่าล็อกอัตโนมัติของตนเอง
แหล่งข้อมูลที่ใช้ตรวจสอบ: PANews, เว็บไซต์ทางการของ Rabby, Chrome Web Store
ความคิดเห็น 0