我去, 刚才使用 brave 打开 gmgn, 给我弹了个请求剪贴板权限, 给我惊了一下, 最近的盗币新闻太吓人了. - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 支持 Solana 登录

你可以在 V2EX 设置中绑定 Solana 地址,然后就可以用 Phantom / Glow 登录 V2EX。

Get V2EX Coin

9raUVuzeWUk53co63M4WXLWPWE4Xc6Lpn7RS9dnkpump

JoeJoeJoe
52.15D
V2EX    Solana

我去, 刚才使用 brave 打开 gmgn, 给我弹了个请求剪贴板权限, 给我惊了一下, 最近的盗币新闻太吓人了.

  •  
  •   JoeJoeJoe
    PRO
    29 天前 1381 次点击

    他为啥要请求我这个剪贴板权限呢??

    第 1 条附言    28 天前
    做了一个粘贴板加解密的工具来应对这种情况, 详细信息看这个帖子:
    https://v2ex.com/t/1158946
    9 条回复    2025-09-13 16:31:11 +08:00
    JoeJoeJoe
        1
    JoeJoeJoe  
    OP
    PRO
       29 天前
    刚才看了下 chrome, 这个权限默认是给关了好像.
    okekrrGo
        2
    okekrrGo  
       29 天前

    才发现它一直偷我粘贴板的内容!
    Ethans
        3
    Ethans  
       29 天前
    看看密钥
    busier
        4
    busier  
       28 天前 via iPhone
    不是 这还要提示吗?

    正常来说,现代浏览器都是拒绝页面代码有读取剪贴板操作的呀。只允许 Ctll+V 和右键粘贴这两种方式读剪贴板,页面内代码编程读取剪贴板都是直接拒绝不提示的呀
    crocoBaby
        5
    crocoBaby  
       28 天前
    用钱包 app 别用浏览器插件
    JoeJoeJoe
        6
    JoeJoeJoe  
    OP
    PRO
       28 天前
    @crocoBaby 一个样吧 他监控你的剪贴板, 你只要导入私钥的时候复制了, 你再进这个网站就可能会被读取到. okx 现在的做法是复制私钥的时候不给后 5 位, 粘贴私钥的时候后 5 位让你自己输入, 能规避一下这个问题, 但是 5 位数很容易被撞出来应该
    JoeJoeJoe
        7
    JoeJoeJoe  
    OP
    PRO
       28 天前
    @busier 我之前一直用 chrome 是这样的, 我都不知道 gmgn 会请求剪贴板权限, 但是昨天用 brave 上了一下 gmgn 才知道这个网站是会请求剪贴板权限的, 像 2#就一直不知道给了剪贴板权限, 如果刚复制过私钥, 然后再访问 gmgn 是不是就会有私钥泄露的风险啊?
    stinkytofux
        8
    stinkytofux  
       28 天前
    有时候复制密钥和助记词也是迫不得已, 手动输入太麻烦了, 所以我推荐一个技巧, 就是只复制密钥的中间一段, 开头和结尾的几个字母自己输入, 避免万一设备上有不干净的软件.
    JoeJoeJoe
        9
    JoeJoeJoe  
    OP
    PRO
       28 天前
    @stinkytofux 是的 我看 okx 是这么操作的, 所以我搞了这个工具, 直接把粘贴板里面的文字数据给加密, 就算泄漏了剪贴板也只是泄露了加密之后的数据. 还有很大的改进空间, 但是我觉得我做到这一步已经可以了, 后面应该会有人继续做下去的.
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2194 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 00:44 PVG 08:44 LAX 17:44 JFK 20:44
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86