Шарль Гийемэ, технический директор Ledger, выпустил предупреждение о безопасности в связи с серьезной уязвимостью в Chrome, которая потенциально может позволить хакерам опустошить криптокошелек.
Ошибка “Type Confusion”, которая была недавно обнаружена исследователями в области безопасности, делает возможным для злоумышленников запускать вредоносный код, рассматривая один тип данных как другой. Она была найдена в V8, движке, который выполняет JavaScript и WebAssembly.
Простое посещение вредоносного веб-сайта может позволить злоумышленникам украсть высокочувствительные данные, включая приватные ключи, сид-фразы или файлы кошельков.
Следовательно, Гийомет не рекомендует хранить какие-либо конфиденциальные данные локально.
Всего через 48 часов после обнаружения критической уязвимости Google быстро опубликовала экстренное обновление. Пользователи Chrome должны убедиться, что они используют исправленную версию (140.0.7339.185).
Стоит отметить, что все веб-браузеры на основе Chromium были затронуты, включая Brave, Opera и Vivaldi.