据吴说报道,慢雾余弦发文指出,不用夸大浏览器扩展作恶的风险。扩展攻击其他知名钱包扩展并不容易,因为存在沙盒隔离。

直接偷走钱包扩展里存储的私钥或助记词信息是不大可能的,除非该钱包本身存在漏洞。

可以考虑给陌生扩展单独启用 Chrome Profile,至少作恶可控。