Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
「没入型翻訳」プラグインには、ユーザーのプライバシーや秘密鍵を漏洩する重大な脆弱性がある。

「没入型翻訳」プラグインには、ユーザーのプライバシーや秘密鍵を漏洩する重大な脆弱性がある。

cointime-jp-flash2025/08/09 10:27
著者:cointime-jp-flash

8月9日、コミュニティユーザー@Cryptohaifeng_がXプラットフォームに、「没入型翻訳」プラグインの「ウェブページスナップショット」機能にセキュリティ上の脆弱性があると投稿しました。翻訳スナップショットを生成・共有する際、データはスクレイピング対策が施されていない公開クラウドサイトに保存されていたため、ウォレットの秘密鍵や資金調達契約などの機密情報が漏洩する可能性がありました。一部のユーザーは、漏洩した情報の中に、ZhongAn InternationalがYuanbi TechnologyのシリーズA2資金調達ラウンドに提出したサブスクリプション契約書などの文書が含まれていることを発見しました。この製品は以前、ユーザーが安価なサードパーティAPIの利用を制限し、メンバーシップへの加入を強制し、創設者がグループチャットで競合する製品開発者のアドレスを公開したことで、物議を醸していました。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック