法国硬件钱包巨头Ledger的首席技术官查尔斯·吉列梅近日发布重大安全预警,指出Chrome浏览器中存在一个高危漏洞,可能使用户面临加密货币被盗的严重风险。
该漏洞源于谷歌浏览器核心引擎V8中的“类型混淆”问题,攻击者可借此在用户访问恶意网站时执行任意代码,进而窃取私钥、种子短语或钱包文件等敏感信息。
由于该漏洞存在于Chromium开源内核中,所有基于Chromium的浏览器均受波及,包括Brave、Opera和Vivaldi。这意味着大量依赖网页端钱包的用户都处于潜在威胁之下。
Guillemet强调:‘不要在本地设备上保存任何有价值的秘密’,并提醒用户避免将私钥或助记词存储于浏览器或本地文件中。
在漏洞被披露后,谷歌仅用48小时便推出紧急修复版本(140.0.7339.185)。所有Chrome用户应立即检查并完成系统更新,以防范攻击。
安全专家指出,此类漏洞一旦被滥用,可能导致大规模钱包失窃事件,对市场信心构成冲击。目前链上数据显示,部分地址出现异常资金流动,反映出潜在的交易活动上升趋势。
此次事件再次凸显了浏览器安全与区块链资产存储之间的紧密关联。在当前比特币波动加剧的背景下,用户更需重视数字资产的防护机制。