Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
SlowMistのYuCosineは、Trust Walletの修正版でもPostHog JSが削除されておらず、セキュリティリスクが残っている可能性があると述べた。

SlowMistのYuCosineは、Trust Walletの修正版でもPostHog JSが削除されておらず、セキュリティリスクが残っている可能性があると述べた。

TechFlow深潮TechFlow深潮2025/12/26 03:27
原文を表示

TechFlowのニュースによると、12月26日、SlowMistの余弦氏が明らかにしたところによれば、Trust Walletのブラウザ拡張機能バージョン2.68.0に悪意のあるコードが仕込まれており、攻撃者はPostHog JSを挿入してユーザーのウォレットのプライバシー情報(助記詞を含む)を収集し、そのデータを攻撃者が管理するサーバーapi.metrics-trustwallet[.]comに送信していたとのことです。Trust Walletは修正版の2.69.0をリリースしましたが、SlowMistの余弦氏はこのバージョンでも依然としてPostHog JSコードが削除されていないと指摘しています。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
© 2025 Bitget