قال SlowMist Cosine إن إصدار Trust Wallet الذي تم إصلاحه لم يزل بعد PostHog JS، وقد توجد مخاطر أمنية.
وفقًا لما أفاد به TechFlow، في 26 ديسمبر، كشف Cosine من SlowMist أن إضافة متصفح Trust Wallet بإصدار 2.68.0 قد تم زرعها بشيفرة خبيثة، حيث قام المهاجم بزرع كود PostHog JS لجمع معلومات الخصوصية من محافظ المستخدمين، بما في ذلك العبارات الأولية، وإرسال البيانات إلى خادم يتحكم فيه المهاجم على العنوان api.metrics-trustwallet[.]com. وعلى الرغم من أن Trust Wallet قد أصدرت نسخة إصلاحية 2.69.0، إلا أن Cosine من SlowMist أشار إلى أن هذا الإصدار لا يزال يحتوي على كود PostHog JS.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
ارتد FLOW إلى 0.1944 USDT ثم تراجع قليلاً، وتقلصت نسبة الانخفاض إلى 12%
Huma: يجب على حاملي Vanguard Badge الاستمرار في تلبية متطلبات الستاكينغ ذات الصلة
Trust Wallet: تم استلام أكثر من 2630 طلب تعويض، تتراوح قيمتها بين 1.05 مليون دولار و3.5 مليون دولار
Huma ترد على بعض المستخدمين بشأن سحب شارة Vanguard: سيتم تمديد فترة السماح لمتطلبات الستاكينغ حتى 5 يناير
