深潮 TechFlow 消息,12 月 26 日,據慢霧餘弦披露,Trust Wallet 瀏覽器擴展程序 2.68.0 被植入惡意代碼,攻擊者植入 PostHog JS 採集用戶錢包隱私信息,包括助記詞,並將數據發送至攻擊者控制的服務器 api.metrics-trustwallet[.]com。雖然 Trust Wallet 已發佈修復版本 2.69.0,但慢霧餘弦指出該版本仍未移除 PostHog JS 代碼。
此前消息,“鏈上偵探” ZachXBT 分析稱:Trust Wallet 用戶被盜資金至少達 600 萬美元。

添加收藏
分享社交媒體




