Pagsusuri: Ang Trust Wallet extension wallet ay pinaghihinalaang na-biktima ng supply chain attack, malisyosong code ay nagnakaw ng mnemonic phrase
PANews 26 Disyembre balita, ayon sa mga security researcher na sina @im23pds at @0xakinator, ang Trust Wallet browser extension na bersyon 2.68 ay pinaghihinalaang may nakatanim na malisyosong code (file 4482.js), na nagpapanggap bilang analysis tool upang magnakaw ng mnemonic phrase ng user. Kapag nag-import ang user ng wallet, ang code na ito ay nagpapadala ng mnemonic phrase sa bagong rehistradong phishing domain metrics-trustwallet[.]com. Sa kasalukuyan, hindi na ma-access ang nasabing domain.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Ang mga Bitcoin whale ay aktibo sa 2025, naglilipat ng bilyun-bilyong dolyar na asset
SlowMist: Pagkawala ng Pribadong Susi ng Debot Risk Wallet User, Hacker Kumita na ng $255,000 na Asset
