Trust Wallet 瀏覽器擴充套件安全漏洞持續存在,修補後仍未根除
11
3
據區塊鏈安全公司慢霧(Slow Mist)報告,Trust WALlet 的瀏覽器擴充套件在近期安全更新後,仍存在數據收集漏洞風險。 其 2.68.0 版本內含惡意的 PostHog JavaScript 代碼,會將用戶敏感資訊(包括助記詞)傳送至攻擊者控制的伺服器。
儘管 Trust Wallet 已發布 2.69.0 版本作為修復,但慢霧分析師 Cosine 指出,該更新並未移除有問題的追蹤代碼。 此持續存在的漏洞可能透過 aPI.metrics-trustwallet[.]com 端點,導致用戶私鑰面臨洩露風險。
來源: