“沉浸式翻譯”插件存在洩露用戶隱私嚴重漏洞,或洩露私鑰
ChainCatcher 消息,社區用戶@Cryptohaifeng_ 在 X 平台發文表示,"沉浸式翻譯"插件的"網頁快照"功能存在安全漏洞,生成並分享翻譯快照時,數據會被存儲至可公開訪問的雲端站點,且未部署反爬蟲,或導致包含錢包私鑰、融資協議等敏感信息的內容被洩露。有用戶發現,洩露信息中涉及眾安國際參與圓幣科技 A2 輪融資認購協議等文件。此前,該產品因限制用戶使用第三方廉價 API、迫使訂閱會員,以及創始人在群內曝光其他競品作者住址等行為引發爭議。