首頁LBank 新聞中心
安卓重大漏洞使數百萬加密錢包暴露於駭客攻擊風險
massive-android-vulnerability-left-millions-of-crypto-wallets-exposed-to-hackers
安卓重大漏洞使數百萬加密錢包暴露於駭客攻擊風險
熱門的 EngageLab 軟體開發套件(SDK)中存在嚴重的「意圖重定向」漏洞,短暫讓超過 3,000 萬個 Android 加密貨幣錢包面臨潛在的資料竊取風險。
2026-04-09 來源:u.today
  • 威脅的範圍
  • 「意圖重新導向」漏洞

根據 Microsoft Defender 安全研究團隊最新發布的報告,一款流行的第三方 Android 軟體開發套件 (SDK) 中的嚴重漏洞,導致數千萬個加密貨幣錢包面臨數據竊取的風險。

此漏洞讓惡意應用程式能夠繞過 Android 的核心安全沙盒。

威脅的範圍

該漏洞影響了廣泛的應用程式。由於儲存數據的高價值性質,加密貨幣和數位錢包生態系統首當其衝地受到了影響。

熱門故事
Cardano 創辦人在社群媒體上激烈抨擊 XRP 柴犬幣 (SHIB) 在 Canary 最新文件後獲得 ETF 機會,9030 萬美元 Hyperliquid 巨鯨開設不尋常的 XRP 多頭頭寸,比特幣在 Bollinger Bands 雙重拒絕後有望重返 64,900 美元:晨間加密報告

微軟發現超過 3000 萬個受影響的第三方加密錢包應用程式安裝。總曝險量超過 5000 萬次安裝。

您可能也喜歡
Title news
Mon, 03/30/2026 - 07:05
NPR 主播遭加密貨幣詐騙者駭入
作者:Alex Dovbnya

如果被利用,該漏洞可能已經暴露個人身份資訊 (PII)、私人使用者憑證,以及儲存在受影響應用程式私人目錄中的敏感財務數據。

幸運的是,微軟指出,目前沒有證據表明該漏洞曾被威脅行為者實際利用。

「意圖重新導向」漏洞

EngageLab SDK 是一種開發人員用來管理推播通知和即時應用程式內訊息的工具。此安全漏洞可追溯到一個特定組件 (MTCommonActivity),該組件在建置過程後自動添加到應用程式的背景代碼中。

由於此組件被廣泛導出,因此它可供安裝在同一 Android 設備上的其他應用程式存取。

安裝在同一設備上的惡意應用程式可以製作一個經過篡改的訊息(一個「意圖」),並將其發送到易受攻擊的加密錢包應用程式。

錢包應用程式將使用其自身受信任的身份和權限來處理此意圖。

這欺騙了錢包,使其授予惡意應用程式對其私人數據目錄的持久讀寫權限。

Android 生態系統已迅速採取行動來緩解此威脅。