Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
SlowMist Cosine indique que la version corrigée de Trust Wallet n’a toujours pas supprimé le PostHog JS, ce qui pourrait présenter un risque de sécurité.

SlowMist Cosine indique que la version corrigée de Trust Wallet n’a toujours pas supprimé le PostHog JS, ce qui pourrait présenter un risque de sécurité.

TechFlow深潮TechFlow深潮2025/12/26 03:27
Afficher le texte d'origine

Selon TechFlow, le 26 décembre, d'après la divulgation de SlowMist Cosine, l'extension de navigateur Trust Wallet version 2.68.0 a été infectée par un code malveillant. L'attaquant a intégré le script PostHog JS afin de collecter des informations privées des portefeuilles des utilisateurs, y compris la phrase mnémonique, et d'envoyer ces données vers un serveur contrôlé par l'attaquant à l'adresse api.metrics-trustwallet[.]com. Bien que Trust Wallet ait publié la version corrigée 2.69.0, SlowMist Cosine indique que cette version n'a toujours pas supprimé le code PostHog JS.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !
© 2025 Bitget