SlowMist Cosine afferma che la versione corretta di Trust Wallet non ha ancora rimosso PostHog JS, il che potrebbe comportare rischi per la sicurezza
Secondo quanto riportato da TechFlow, il 26 dicembre, SlowMist Cosine ha rivelato che la versione 2.68.0 dell'estensione browser di Trust Wallet è stata infettata da codice malevolo. L'attaccante ha inserito il codice PostHog JS per raccogliere informazioni private dei wallet degli utenti, inclusa la mnemonic phrase, inviando i dati a un server controllato dall'attaccante, api.metrics-trustwallet[.]com. Sebbene Trust Wallet abbia già rilasciato la versione correttiva 2.69.0, SlowMist Cosine ha sottolineato che questa versione non ha ancora rimosso il codice PostHog JS.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
