SlowMist Cosine menyatakan bahwa versi perbaikan Trust Wallet masih belum menghapus PostHog JS, sehingga mungkin masih ada risiko keamanan
Berita dari TechFlow, pada 26 Desember, menurut pengungkapan dari SlowMist Cosine, ekstensi browser Trust Wallet versi 2.68.0 telah disusupi kode berbahaya. Penyerang menanamkan PostHog JS untuk mengumpulkan informasi privasi dompet pengguna, termasuk mnemonic, dan mengirimkan data tersebut ke server yang dikendalikan penyerang di api.metrics-trustwallet[.]com. Meskipun Trust Wallet telah merilis versi perbaikan 2.69.0, SlowMist Cosine menunjukkan bahwa versi tersebut masih belum menghapus kode PostHog JS.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Sentimen Bullish Menghadapi Reaksi Negatif dari Komunitas, Tom Lee Memberikan Tanggapan Balik
