
Đại học KU Leuven, trường đại học nghiên cứu lớn nhất và xếp hạng cao nhất của Bỉ, đã phát hiện ra những lỗ hổng cấu trúc liên kết danh tính người dùng với tài sản tiền điện tử trên chuỗi (on-chain).
Các tiện ích mở rộng ví tiền điện tử làm rò rỉ dữ liệu cá nhân
Theo một ấn phẩm gần đây, nghiên cứu đã phát hiện ra rằng 85 tiện ích mở rộng ví trình duyệt phổ biến đã làm rò rỉ dữ liệu người dùng duy nhất cho các bên theo dõi thứ ba và các nhà cung cấp RPC (các cầu nối kết nối ví với các giao thức phi tập trung). Điều này cho phép các bên theo dõi lập bản đồ hoạt động và địa chỉ IP của hơn 35 triệu người dùng với các địa chỉ ví liên kết của họ.
Hơn nữa, hầu hết các ví điện tử này đều không thu hồi quyền truy cập địa chỉ ngay cả sau khi người dùng đăng xuất hoặc xóa dữ liệu phiên. Tất cả những điều này tạo ra một kế hoạch cụ thể cho các cuộc tấn công lừa đảo và tống tiền có chủ đích.
Mặc dù trường đại học không công khai danh sách các tiện ích mở rộng, nhưng họ lưu ý rằng đó là các ví đa chuỗi và tương thích với Ethereum phổ biến từ Chrome Web Store.
Sau những phát hiện này, các công ty như Coinbase Wallet, Coin98 và Hana Wallet đã cài đặt các bản vá cần thiết để ngăn chặn các trang web trái phép theo dõi thông tin người dùng. Một số công ty khác, như OKX Wallet, Bybit Wallet và Core Wallet, đánh giá việc tiết lộ thông tin này là rủi ro thấp và do đó không nằm trong danh sách ưu tiên của họ.
Tuy nhiên, trường đại học dự định sẽ trình bày về lỗ hổng này tại Hội thảo về Công nghệ Tăng cường Quyền riêng tư (PETS) diễn ra từ ngày 20-25 tháng 7 năm 2026.




