SlowMist Cosine twierdzi, że poprawiona wersja Trust Wallet nadal nie usunęła PostHog JS, co może stanowić zagrożenie bezpieczeństwa
Według informacji od TechFlow, 26 grudnia, jak ujawnił SlowMist Cosine, rozszerzenie przeglądarki Trust Wallet w wersji 2.68.0 zostało zainfekowane złośliwym kodem. Atakujący wstrzyknęli PostHog JS, który zbierał prywatne informacje z portfeli użytkowników, w tym frazy mnemoniczne, i przesyłał dane na serwer kontrolowany przez atakujących: api.metrics-trustwallet[.]com. Chociaż Trust Wallet wydał poprawioną wersję 2.69.0, SlowMist Cosine wskazał, że ta wersja nadal nie usuwa kodu PostHog JS.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Ethereum może przejść kluczową transformację w zakresie skalowania ZK w 2026 roku
2026 będzie punktem zwrotnym dla Ethereum ZK Rollup: Proof of Stake przejdzie „przebudowę na wzór Merge”
