Атакуем криптокошельки: cвежий взгляд на безопасность браузерных расширений

Аватар автора
Positive Events
Исследование безопасности браузерных расширений с охватом более чем дюжины криптокошельков от таких крупных вендоров, как Metamask, Coinbase, Uniswap, и поиском уязвимостей нулевого дня в API расширений Chromium. На примере уязвимостей из более чем десятка обнаруженных рассмотрим как новейшие техники эксплуатации механизмов, специфичных для расширений, так и развитие импакта классических client-side-атак в контексте компонентов web3-кошельков и браузерных расширений в целом.

0/0


0/0

0/0

0/0