Trust Wallet 瀏覽器擴充套件遭供應鏈攻擊鎖定
15
2
btccSquare 新聞:
安全研究人員揭露了一起針對 Trust Wallet 瀏覽器擴充套件的疑似供應鏈攻擊。 據稱,這個熱門加密貨幣錢包的 2.68 版本被植入惡意 JavaScript 代碼,旨在用戶導入錢包時竊取其助記詞(種子短語)。
攻擊途徑涉及一個偽裝的分析工具,它會將助記詞外洩至一個新註冊的釣魚網域。 儘管該詐欺網域目前處於未啟用狀態,但此發現凸顯了基於瀏覽器的加密貨幣介面所面臨日益嚴峻的安全挑戰。
來源: