Analisi: l'estensione del wallet Trust Wallet potrebbe essere stata vittima di un attacco alla supply chain, con codice malevolo che ruba le frasi mnemoniche
PANews 26 dicembre: secondo l'analisi dei ricercatori di sicurezza @im23pds e @0xakinator, nella versione 2.68 dell'estensione browser di Trust Wallet sarebbe stato inserito un codice malevolo (file 4482.js), che si finge uno strumento di analisi per rubare la frase mnemonica degli utenti. Quando un utente importa il wallet, il codice invia la frase mnemonica a un nuovo dominio di phishing registrato, metrics-trustwallet[.]com. Attualmente questo dominio non è più accessibile.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Una balena vende ancora una volta 5.000 ETH, per un valore di circa 14,7 milioni di dollari
