SlowMist Cosine twierdzi, że poprawiona wersja Trust Wallet nadal nie usunęła PostHog JS, co może stanowić zagrożenie bezpieczeństwa
Według informacji od TechFlow, 26 grudnia, jak ujawnił SlowMist Cosine, rozszerzenie przeglądarki Trust Wallet w wersji 2.68.0 zostało zainfekowane złośliwym kodem. Atakujący wstrzyknęli PostHog JS, który zbierał prywatne informacje z portfeli użytkowników, w tym frazy mnemoniczne, i przesyłał dane na serwer kontrolowany przez atakujących: api.metrics-trustwallet[.]com. Chociaż Trust Wallet wydał poprawioną wersję 2.69.0, SlowMist Cosine wskazał, że ta wersja nadal nie usuwa kodu PostHog JS.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Napływ 120 milionów dolarów do bitcoin ETF jest postrzegany jako sygnał byczy.
Zero Network inkubowany przez Zerion ponownie uruchomiony i wznowił działanie
100 największych spółek giełdowych posiada łącznie 1 105 750 bitcoinów.
Wiadomości na przyszły tydzień: oficjalny debiut tokena SKR; BitGo wchodzi na giełdę Nasdaq
