블록체인서울

블록체인서울

속보

2026년 8월 20일 목요일 03:45

래비 월렛 "서명 무단 추출 취약점 발견해 패치 완료"

코인니스

디파이 월렛 래비(Rabby) 측이 "확장 프로그램에서 특정 조건 시 서명이 무단 추출될 수 있는 취약점이 발견돼 지난 11일 패치를 완료했다"고 공식 X를 통해 전했다. 해당 취약점은 이용자가 악성 댑(dApp)에 월렛을 연결한 상태에서 자동 잠금 시간을 10분으로 설정하고, 해당 댑에서 10분간 머문 뒤 다시 월렛 잠금을 해제하는 경우 자금이 유출될 수 있는 구조로 파악됐다. 래비 측은 "모바일 앱은 취약점 영향을 받지 않으며, 취약점이 제한적인 조건에서만 발생하는 만큼 실제 자금 탈취 피해 사례는 확인되지 않았다. 곧장 확장 프로그램을 업데이트할 것을 권고한다"고 덧붙였다.

출처: 코인니스

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록