Modules pour le navigateur Firefox
  • Extensions
  • ThĂšmes
    • pour Firefox
    • Dictionnaires et paquetages linguistiques
    • Sites pour les autres navigateurs
    • Modules pour Android
Connexion
Aperçu de Nonce Kit

Nonce Kit par lalit

Warn before signing durable-nonce Solana transactions.

0 (0 critiques)0 (0 critiques)
TĂ©lĂ©charger Firefox et obtenir l’extension
Télécharger le fichier

MĂ©tadonnĂ©es de l’extension

À propos de cette extension
Nonce Kit blocks the wallet popup until you confirm, when a Solana dApp asks you to sign a durable-nonce transaction. Standard transactions pass through unchanged with a small toast notification.

WHY IT MATTERS

A normal Solana transaction expires in about 60 seconds when its recent blockhash rotates. A durable-nonce transaction does not — its first instruction is SystemProgram.AdvanceNonceAccount, which keeps the same signed bytes valid for days or weeks after you sign.

That flexibility is useful for offline signing and multisig. On a random dApp, it's a footgun:

‱ A phishing site can collect your signature today and submit it next week at a worse price.
‱ A "harmless" approval can be held until a token unlock or governance vote.
‱ Bytes can be replayed against a wallet long after you sign.

WHAT IT DOES

When the dApp calls signTransaction, signAllTransactions, signAndSendTransaction, or sendTransaction with a durable-nonce transaction, Nonce Kit intercepts the call BEFORE the wallet popup opens and shows a hard modal with:

‱ The wallet name making the request
‱ Fee payer, nonce account, nonce authority
‱ Instruction count, signer count, program IDs

You choose Block (the dApp gets a rejection, wallet is never prompted) or Sign anyway (your wallet popup opens normally).

Standard recent-blockhash transactions get a small top-right toast and pass straight through. Nothing slows down for normal use.

WALLETS COVERED

‱ Phantom, Solflare, Backpack, Glow (legacy window.solana and named globals)
‱ Any Wallet Standard wallet (registers via wallet-standard:register-wallet)
‱ Late-injected wallets via MutationObserver

PRIVACY AND PERMISSIONS

‱ No data collection. No telemetry. No analytics.
‱ No network access. No storage. No background script.
‱ Single content script, ~12 KB, zero runtime dependencies.
‱ Modal renders in a closed shadow DOM so hostile pages cannot programmatically dismiss it.
‱ Fail-closed: if the page tries to remove the modal, or you don't respond within 90 seconds, the transaction is blocked.

LIMITATIONS

‱ signMessage (off-chain message signing) is not gated.
‱ Wallets that route signing through methods outside the four hooked above will bypass silently — your wallet's own approval popup is the last line of defense there.

Source: https://github.com/lalitcap23/nonce-kit
Noté 0 par 1 personne
Connectez-vous pour noter cette extension
Il n’y a aucune note pour l’instant

Le nombre d’étoiles est enregistrĂ©

5
0
4
0
3
0
2
0
1
0
Aucune critique pour l’instant
Autorisations et données

Autorisations nécessaires :

  • AccĂ©der Ă  vos donnĂ©es pour tous les sites web

Collecte de données :

  • Le dĂ©veloppeur indique que cette extension n’a pas besoin de collecter de donnĂ©es.
En savoir plus
Plus d’informations
Liens du module
  • Site d’assistance
  • E-mail d’assistance
  • Copy add-on ID
Version
0.1.0
Taille
13,29 Ko
DerniĂšre mise Ă  jour
il y a 5 jours (24 mai 2026)
Catégories associées
  • SĂ©curitĂ© et vie privĂ©e
  • Alertes et mises Ă  jour
Licence
Mozilla Public License 2.0
Historique des versions
  • Voir toutes les versions
Ajouter Ă  la collection
Signaler ce module
Aller à la page d’accueil de Mozilla

Modules complémentaires

  • À propos
  • Blog des modules complĂ©mentaires Firefox
  • Atelier sur les extensions
  • PĂŽle dĂ©veloppeur
  • Politiques Ă  destination des dĂ©veloppeurs
  • Blog de la communautĂ©
  • Forum
  • Signaler un problĂšme
  • Guide de revue

Navigateurs

  • Desktop
  • Mobile
  • Enterprise

Produits

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • ConfidentialitĂ©
  • Cookies
  • Mentions lĂ©gales

Sauf mention contraire, le contenu de ce site est disponible sous licence Creative Commons Attribution Share-Alike v3.0 ou toute version supérieure.