Wasabi Wallet,一款比特幣錢包,存在近兩年的漏洞,允許攻擊者在使用 macOS 和 Linux 的設備上執行命令。該漏洞於 2024 年 2 月被引入,並在 2026 年 3 月被修正。這個漏洞與 CoinJoin 的協調者所操控的鏈接及「閱讀更多」功能有關。攻擊者可以創建一個鏈接,當用戶將其複製到剪貼板並點擊時,會以受害者的權限執行未經授權的指令。這個問題帶來了重大風險,可能訪問存儲的信息,危害錢包數據,提取密鑰,安裝惡意軟件或在設備上執行其他操作。尚未報告因這一漏洞而造成的資金大規模被盜事件。該問題於 2026 年 3 月 16 日在報告 #14410 中被記錄,並在變更請求 #14411 中修正,強化了鏈接的驗證。一位匿名開發者進行了這一更改,儘管其歷史記錄已被刪除或更改。此次事件並未危及比特幣協議,也未顯示 CoinJoin 的漏洞,因為問題出在應用程序上。這一案例與近期其他質疑比特幣管理工具安全性的事件相呼應。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

![[코생지] 比特幣停滯不前,替代幣卻出現差異化⋯持續上漲的PUMP與蓄勢待發的Chainlink](/public-static/01_76947305d1.png?format=avif)















