Cosine из SlowMist заявил, что в исправленной версии Trust Wallet по-прежнему не удалён PostHog JS, что может представлять угрозу безопасности
По сообщению Deep Tide TechFlow, 26 декабря, согласно информации, предоставленной SlowMist Cosine, в расширение браузера Trust Wallet версии 2.68.0 был внедрён вредоносный код. Злоумышленник встроил PostHog JS для сбора приватной информации кошелька пользователя, включая мнемоническую фразу, и отправлял данные на сервер, контролируемый атакующим — api.metrics-trustwallet[.]com. Несмотря на то, что Trust Wallet выпустил исправленную версию 2.69.0, SlowMist Cosine отмечает, что PostHog JS всё ещё не был удалён из этого обновления.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
BlackRock внесла 1133.78 BTC и 27189 ETH на одну из бирж
IOTA сосредотачивается на внедрении среди государственных и институциональных структур в стратегии на 2026 год
Популярное
ДалееСогласно последним документам, поданным в SEC, CleanCore Solutions Inc заключила соглашение о расторжении AMA, в рамках которого компания переведет 70 миллионов токенов Dogecoin.
"Long-Short Dual Oil Air Force" быстро открыла последовательные короткие позиции по спотовым контрактам CL, достигнув объёма в 12,6 миллионов, что теперь является крупнейшей короткой позицией на ончейн-рынках нефти.
