據吳說報道,慢霧餘弦發文指出,不用誇大瀏覽器擴展作惡的風險。擴展攻擊其他知名錢包擴展並不容易,因爲存在沙盒隔離。
直接偷走錢包擴展裏存儲的私鑰或助記詞信息是不大可能的,除非該錢包本身存在漏洞。
可以考慮給陌生擴展單獨啓用 Chrome Profile,至少作惡可控。