PoCs Check

测试指南
EN

MetaMask SDK 伪造 Origin 测试指南

概要说明

MetaMask SDK 伪造 Origin 用于测试钱包连接到假冒的 SDK Connect Origin 来源。

漏洞定位

点击页面上的“Connect”按钮连接钱包,如果显示的来源是虚假的“metamask.io”而且没有提醒,则说明存在问题。