念のために言うと、ブックマークレットの脆弱性は何年も前から存在しており、基本的にブラウザのウィンドウ上で任意のJavaScriptを実行して、タブの開いている脆弱な情報を盗むことになります もしそうするなら、virus.exeファイルをクリックしていると考えてください
Latuche
Latuche12月26日 15:42
今起きたことにはかなりショックを受けています あるトレーダーはウェブサイトをブックマークしただけで20万ドルも消費されました 侵害されたウェブサイトをブックマークするとJavaScriptが動いていて、詐欺師があなたの資産にアクセスできるようになるようです 開発者の方に確認してもらえますか?
私の知る限り、現在開いているタブに限定されていて、拡張機能のアクセスはありません。 しかし、例えばAxiomのようなウェブ端末を使っていて、「クールなaxiom sniperアドオン」を使ってブックマークレットをドラッグする必要があると、すぐに壊れてしまいます
713