SlowMist Cosine twierdzi, że poprawiona wersja Trust Wallet nadal nie usunęła PostHog JS, co może stanowić zagrożenie bezpieczeństwa
Według informacji od TechFlow, 26 grudnia, jak ujawnił SlowMist Cosine, rozszerzenie przeglądarki Trust Wallet w wersji 2.68.0 zostało zainfekowane złośliwym kodem. Atakujący wstrzyknęli PostHog JS, który zbierał prywatne informacje z portfeli użytkowników, w tym frazy mnemoniczne, i przesyłał dane na serwer kontrolowany przez atakujących: api.metrics-trustwallet[.]com. Chociaż Trust Wallet wydał poprawioną wersję 2.69.0, SlowMist Cosine wskazał, że ta wersja nadal nie usuwa kodu PostHog JS.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
FLOW odbił się do poziomu 0,1944 USDT, po czym nieznacznie się cofnął, a spadek zawęził się do 12%.
Huma: Posiadacze Vanguard Badge muszą nadal spełniać odpowiednie wymagania dotyczące stakingu
Trust Wallet: Otrzymano ponad 2630 zgłoszeń roszczeń, w przedziale od 1,05 miliona do 3,5 miliona dolarów
