Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro

Notizie

Rimani aggiornato sulle ultime tendenze crypto grazie alla nostra copertura esperta e dettagliata.

banner
Flash
03:27
SlowMist Cosine afferma che la versione corretta di Trust Wallet non ha ancora rimosso PostHog JS, il che potrebbe comportare rischi per la sicurezza
Secondo quanto riportato da TechFlow, il 26 dicembre, SlowMist Cosine ha rivelato che la versione 2.68.0 dell'estensione browser di Trust Wallet è stata infettata da codice malevolo. L'attaccante ha inserito il codice PostHog JS per raccogliere informazioni private dei wallet degli utenti, inclusa la mnemonic phrase, inviando i dati a un server controllato dall'attaccante, api.metrics-trustwallet[.]com. Sebbene Trust Wallet abbia già rilasciato la versione correttiva 2.69.0, SlowMist Cosine ha sottolineato che questa versione non ha ancora rimosso il codice PostHog JS.
03:19
Ember: la versione corretta di Trust Wallet non ha rimosso PostHog JS
PANews 26 dicembre: Yu Jin, fondatore di SlowMist, ha twittato che sembra che l'attaccante conosca molto bene il codice sorgente dell'estensione Trust Wallet e abbia inserito PostHog JS per raccogliere varie informazioni sui wallet degli utenti. La versione corretta di Trust Wallet non ha rimosso lo script PostHog JS.
03:14
CISO di SlowMist: i dispositivi degli sviluppatori di Trust Wallet o il repository del codice potrebbero essere stati compromessi dagli hacker, è necessario effettuare un controllo tempestivo.
BlockBeats notizia, il 26 dicembre, il Chief Information Security Officer di SlowMist, 23pds, ha dichiarato sui social media: "Dall'analisi di SlowMist, ci sono motivi per credere che i dispositivi o il repository di codice degli sviluppatori collegati a Trust Wallet possano essere stati compromessi da un attaccante. Si consiglia di disconnettere immediatamente la rete e controllare i dispositivi degli sviluppatori coinvolti." Secondo precedenti report, le statistiche di PeckShield mostrano che l'hacker di Trust Wallet ha già rubato oltre 6 milioni di dollari in asset crittografici.
Notizie
© 2025 Bitget