20 个月前,我们团队向 Trezor 和 MetaMask 报告了一个关于硬件钱包的中间人攻击漏洞(MITM)。这是一种设计上的缺陷,一旦钱包软件与硬件设备间的通信被截获或篡改,用户可能会遭受严重的资产损失。这篇文章很好地解释了整个攻击过程和防范办法。
https://zhangzhao.name/%E7%A1%AC%E4%BB%B6%E9%92%B1%E5%8C%85%E4%B8%8A%E7%9A%84%E8%BE%BE%E6%91%A9%E5%85%8B%E5%88%A9%E6%96%AF%E4%B9%8B%E5%89%91-%E9%9A%90%E7%A7%98%E7%9A%84%E4%B8%AD%E9%97%B4%E4%BA%BA%E5%A8%81%E8%83%81-522af4897bab