PoCs Check

测试指南
EN

eth_sign Tester 测试指南

概要说明

eth_sign Tester 用于测试在钱包是否对 eth_sign 进行检测和提醒,不同的参数可能影响检测甚至可能绕过检测。

漏洞定位

点击页面上的“Enable Ethereum”按钮连接钱包,然后点击签名请求。

如果唤起签名请求窗口但是钱包没有进行安全提醒,则存在漏洞。

修复方式

建议钱包检测类似 eth_sign 这种盲签。