SlowMist Cosine indique que la version corrigée de Trust Wallet n’a toujours pas supprimé le PostHog JS, ce qui pourrait présenter un risque de sécurité.
Selon TechFlow, le 26 décembre, d'après la divulgation de SlowMist Cosine, l'extension de navigateur Trust Wallet version 2.68.0 a été infectée par un code malveillant. L'attaquant a intégré le script PostHog JS afin de collecter des informations privées des portefeuilles des utilisateurs, y compris la phrase mnémonique, et d'envoyer ces données vers un serveur contrôlé par l'attaquant à l'adresse api.metrics-trustwallet[.]com. Bien que Trust Wallet ait publié la version corrigée 2.69.0, SlowMist Cosine indique que cette version n'a toujours pas supprimé le code PostHog JS.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Vitalik : Cette année, les problèmes d’Ethereum concernant la confidentialité et les données seront résolus.
En vogue
PlusCryptoQuant : Le rebond du bitcoin pourrait être une reprise de marché baissier, la tendance étant similaire à celle de 2022
CryptoQuant : La faible demande du marché indique que le rebond actuel n'est qu'un rallye de marché baissier, l'évolution du prix du Bitcoin ressemble à celle du sommet de 2022
