รายการอภิธานศัพท์
ส่วนขยายเบราว์เซอร์ที่เป็นอันตราย
วอลเล็ตและความปลอดภัยส่วนขยายที่มีสิทธิ์กว้างสามารถเขียนที่อยู่ใหม่ อ่านสิ่งที่คุณพิมพ์ และปลอมหน้าต่างกระเป๋าเงินได้ รวมถึงหลังการอัปเดต
คำจำกัดความ
ส่วนขยายเบราว์เซอร์ทำงานอยู่ภายในเบราว์เซอร์ด้วยสิทธิ์ที่อนุญาตไว้ตอนติดตั้ง และส่วนขยายที่อ่านและแก้ไขข้อมูลได้บนทุกเว็บไซต์ย่อมเห็นทุกอย่างที่หน้าเว็บแสดงและเปลี่ยนสิ่งที่แสดงได้ด้วย เพียงเท่านี้ก็พอจะเขียนที่อยู่ปลายทางใหม่ขณะที่หน้าเว็บถูกวาดขึ้น ดักสิ่งที่พิมพ์ลงในแบบฟอร์มของกระเป๋าเงินหรือแพลตฟอร์มซื้อขาย อ่านคุกกี้เซสชัน หรือแทรกหน้าต่างที่ดูเหมือนมาจากกระเป๋าเงิน ส่วนขยายไม่จำเป็นต้องเป็นอันตรายตั้งแต่ตอนติดตั้ง ส่วนขยายยอดนิยมอาจถูกขายต่อ หรือบัญชีนักพัฒนาถูกยึด แล้วการอัปเดตก็มาถึงอย่างเงียบ ๆ ภายใต้ชื่อที่ผู้ใช้ไว้ใจอยู่แล้ว ชื่อเสียงและจำนวนการติดตั้งจึงบอกเรื่องอดีต ไม่ได้บอกถึงโค้ดที่กำลังทำงานอยู่ ข้อจำกัดที่ทำได้จริงคือ ติดตั้งส่วนขยายให้น้อย ให้สิทธิ์เข้าถึงเว็บไซต์แคบที่สุดเท่าที่ส่วนขยายเปิดให้เลือก และแยกเบราว์เซอร์ที่ใช้กับเงินจำนวนมากออกจากเบราว์เซอร์ที่ใช้ทั่วไป
ขั้นต่อไป
คำที่เกี่ยวข้อง
เพิ่มเติมใน วอลเล็ตและความปลอดภัย
การยึดบัญชีAddress Poisoning (การวางที่อยู่ปลอม)รหัสป้องกันฟิชชิงสิทธิ์ของคีย์ APIBridge Exploit (การเจาะสะพานข้ามเชน)โครงการรางวัลค้นหาช่องโหว่การสับเปลี่ยนคลิปบอร์ดการเก็บแบบเย็น (cold storage)การอนุมัติทั้งคอลเลกชัน (setApprovalForAll)ฟิชชิงคริปโตแบบมีผู้ดูแล vs ไม่มีผู้ดูแล (custodial vs non-custodial)ประกันการเก็บรักษาสินทรัพย์