ベルギー・ルーヴン大学が公表した研究によると、85個の暗号化されたウォレットブラウザの拡張は構造的なプライバシーの問題を持ち、ユーザーのアイデンティティをアセットチェーンのアドレスにリンクすることがあります。 これにより、外部ウェブサイトがユーザーを識別しやすくなり、それに基づいて、ターゲティングされた釣りや行使を開始することができます。

投稿後、権限を保持することができる

ユーザがセッションデータをログアウトまたは削除した後、多くのウォレットが同時にアドレスアクセス権を取り消さないという調査ノート。 その結果、ウェブサイトは引き続きユーザーのウォレット関連情報を識別し、継続的なフォローアップを形成する可能性が高まっています。

つまり、ウォレットが接続される瞬間にリスクが発生しないということです。 ユーザーがセッションを終了しても、部分的な拡張子が残っているパーミッションのステータスは、アドレス・トレイルを公開し、プライバシー・ディスクロージャーを増加させる可能性があります。

部分ウォレット修理問題

ポスト・ディスクロージャー処理により、コインベース・ウォレット、コイン98、ハナ・ウォレットは、不正なウェブサイトがユーザーの情報を追跡しないようにパッチを設置しました。

しかし、全てのメーカーがこの問題に優先しておらず、 OKX Wallet、Bybit Wallet、Core Wallet は、このディスクをリスクの低いものに分類し、優先順位を比較的後退します。

7月下旬に公開します。

2026年7月20日から25日まで開催するPETSワークショップでは、Leuven大学が正式にこのギャップ研究を提示する予定です。 その際、関連する技術情報と影響範囲がさらに開示されます。

再び、暗号化されたエコロジーのセキュリティが従来の攻撃やアカウントの盗難に制限されていないことを示しています。そのウォレットの拡張自体は、ユーザーの情報を公開するためのエントリポイントになる可能性があります。 通常のユーザーの場合、ウォレット特権管理と拡張セキュリティは、高頻度のリスクポイントを維持します。