分析:Trust Wallet擴展錢包疑遭供應鏈攻擊,惡意代碼竊取助記詞
11
3
PANews 12月26日消息,據安全研究者@im23pds和@0xakinator分析,Trust WALlet瀏覽器擴展2.68版本中疑被植入惡意代碼(文件4482.js),通過偽裝為分析工具竊取用戶助記詞。 當用戶導入錢包時,該代碼將助記詞發送至新註冊的釣魚域名metrics-trustwallet[.]com。 目前該域名已無法訪問。
來源: