Analyse: Trust Wallet-Erweiterungswallet möglicherweise Opfer eines Supply-Chain-Angriffs, bösartiger Code stiehlt Seed-Phrasen
PANews, 26. Dezember – Laut den Sicherheitsforschern @im23pds und @0xakinator wurde in Version 2.68 der Trust Wallet Browser-Erweiterung mutmaßlich bösartiger Code (Datei 4482.js) eingeschleust, der sich als Analysetool tarnt und die Mnemonik der Nutzer stiehlt. Beim Importieren einer Wallet sendet dieser Code die Mnemonik an die neu registrierte Phishing-Domain metrics-trustwallet[.]com. Derzeit ist diese Domain nicht mehr erreichbar.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Ein Wal hat in den letzten zwei Tagen 27.000 ETH long und gleichzeitig 250 BTC short gehandelt.
