래비 월렛 "서명 무단 추출 취약점 발견해 패치 완료"
2026.08.20 03:45
디파이 월렛 래비(Rabby) 측이 "확장 프로그램에서 특정 조건 시 서명이 무단 추출될 수 있는 취약점이 발견돼 지난 11일 패치를 완료했다"고 공식 X를 통해 전했다. 해당 취약점은 이용자가 악성 댑(dApp)에 월렛을 연결한 상태에서 자동 잠금 시간을 10분으로 설정하고, 해당 댑에서 10분간 머문 뒤 다시 월렛 잠금을 해제하는 경우 자금이 유출될 수 있는 구조로 파악됐다. 래비 측은 "모바일 앱은 취약점 영향을 받지 않으며, 취약점이 제한적인 조건에서만 발생하는 만큼 실제 자금 탈취 피해 사례는 확인되지 않았다. 곧장 확장 프로그램을 업데이트할 것을 권고한다"고 덧붙였다.

AI 분석
AI가 생성한 속보 분석 내용을 알 수 있어요.
이 속보에 반응한 게시글이 없어요
첫번째 게시글을 남겨주세요