“沉浸式翻譯”插件存在洩露用戶隱私嚴重漏洞,或洩露私鑰
2025-08-09 18:08:45
分享至

ChainCatcher 消息,社區用戶@Cryptohaifeng_ 在 X 平台發文表示,"沉浸式翻譯"插件的"網頁快照"功能存在安全漏洞,生成並分享翻譯快照時,數據會被存儲至可公開訪問的雲端站點,且未部署反爬蟲,或導致包含錢包私鑰、融資協議等敏感信息的內容被洩露。有用戶發現,洩露信息中涉及眾安國際參與圓幣科技 A2 輪融資認購協議等文件。
此前,該產品因限制用戶使用第三方廉價 API、迫使訂閱會員,以及創始人在群內曝光其他競品作者住址等行為引發爭議。
最新快訊
Scam Sniffer:某 Aave 用戶在簽署釣魚簽名後損失逾 34.3 萬美元 aEthWETH
ChainCatcher
2025-08-10 22:35:57
觀點:“萬物皆可 RWA”是偽命題,目前僅覆蓋金融、不動產等五類主流資產
ChainCatcher
2025-08-10 22:31:34
數據:某休眠 3 年巨鯨將 4736 枚 ETH 質押至 Kiln,浮盈 1070 萬美元
ChainCatcher
2025-08-10 22:11:00
數據:若 ETH 突破 4,379 美元,主流 CEX 累計空單清算強度將達 22.91 億美元
ChainCatcher
2025-08-10 22:03:24
數據:若 BTC 跌破 112,501 美元,主流 CEX 累計多單清算強度將達 23.35 億美元
ChainCatcher
2025-08-10 22:03:23