幣界網消息,6 月 19 日(UTC+8),硬件錢包存在中間人攻擊(MITM)風險。當外圍環節被篡改時,攻擊者可在用戶不知情的情況下替換信息,導致資產損失。具體攻擊演示顯示,用戶安裝並運行惡意軟件後,使用Metamask連接Trezor發送數據時,通過bridge通信的數據被替換爲硬編碼的序列化數據,基於業務SDK的反序列化過程,成功替換了地址信息。