أعلن باحثو الأمان في Cosine رسميًا عن إصلاح حاسم لامتداد متصفح Trust Wallet، مؤكدين أن الثغرة الأمنية المرتبطة بـ PostHog قد تم القضاء عليها تمامًا. يزيل الإصدار الأحدث جميع آثار مكونات PostHog، مما يمثل حلاً كاملًا لثغرة الباب الخلفي التي كانت تؤثر سابقًا على المستخدمين.
فهم التهديد الأولي
احتوى إصدار 2.68.0 من امتداد متصفح Trust Wallet على خلل أمني كبير استغل منصة التحليلات مفتوحة المصدر PostHog، المصممة لجمع البيانات بشكل شامل وتحليل سلوك المستخدمين. شكل هذا الباب الخلفي خطرًا ملحوظًا على مستخدمي الامتداد، مما دفع إلى تحقيقات فورية وجهود تصحيح.
لماذا الالتباس حول إزالة PostHog
تضمنت التقييمات الأمنية الأولية معلومات غير دقيقة بخصوص القضاء على PostHog، مما أدى إلى استنتاجات غير صحيحة بأن الاعتماد لم يُزال بالكامل. أوضح Cosine الآن أن هذه النتائج المبكرة كانت مبنية على بيانات معيبة، وأكد التدقيق الشامل اللاحق إزالة جميع رموز PostHog من الإصدار المحدث.
الطريق إلى الحل الكامل
يمثل الإصدار الأخير من امتداد متصفح Trust Wallet تحديثًا شاملًا للأمان. من خلال إزالة جميع تكاملات PostHog ورمز التحليلات، يؤكد Cosine أن الامتداد الآن يعمل بدون أي ثغرات باب خلفي. يبرز هذا التحديث أهمية التدقيق الدقيق للكود والتواصل الشفاف مع المجتمع بشأن الحوادث الأمنية وحلها النهائي.
يمكن لمستخدمي امتداد متصفح Trust Wallet الآن التحديث بثقة، مع العلم أن المخاوف الأمنية التي دفعت في البداية تحقيق Cosine قد تم معالجتها بشكل نهائي.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تم القضاء تمامًا على ثغرة المتصفح الإضافي لمحفظة Trust في التحديث الأخير، وفقًا لتأكيد تحليل Cosine
أعلن باحثو الأمان في Cosine رسميًا عن إصلاح حاسم لامتداد متصفح Trust Wallet، مؤكدين أن الثغرة الأمنية المرتبطة بـ PostHog قد تم القضاء عليها تمامًا. يزيل الإصدار الأحدث جميع آثار مكونات PostHog، مما يمثل حلاً كاملًا لثغرة الباب الخلفي التي كانت تؤثر سابقًا على المستخدمين.
فهم التهديد الأولي
احتوى إصدار 2.68.0 من امتداد متصفح Trust Wallet على خلل أمني كبير استغل منصة التحليلات مفتوحة المصدر PostHog، المصممة لجمع البيانات بشكل شامل وتحليل سلوك المستخدمين. شكل هذا الباب الخلفي خطرًا ملحوظًا على مستخدمي الامتداد، مما دفع إلى تحقيقات فورية وجهود تصحيح.
لماذا الالتباس حول إزالة PostHog
تضمنت التقييمات الأمنية الأولية معلومات غير دقيقة بخصوص القضاء على PostHog، مما أدى إلى استنتاجات غير صحيحة بأن الاعتماد لم يُزال بالكامل. أوضح Cosine الآن أن هذه النتائج المبكرة كانت مبنية على بيانات معيبة، وأكد التدقيق الشامل اللاحق إزالة جميع رموز PostHog من الإصدار المحدث.
الطريق إلى الحل الكامل
يمثل الإصدار الأخير من امتداد متصفح Trust Wallet تحديثًا شاملًا للأمان. من خلال إزالة جميع تكاملات PostHog ورمز التحليلات، يؤكد Cosine أن الامتداد الآن يعمل بدون أي ثغرات باب خلفي. يبرز هذا التحديث أهمية التدقيق الدقيق للكود والتواصل الشفاف مع المجتمع بشأن الحوادث الأمنية وحلها النهائي.
يمكن لمستخدمي امتداد متصفح Trust Wallet الآن التحديث بثقة، مع العلم أن المخاوف الأمنية التي دفعت في البداية تحقيق Cosine قد تم معالجتها بشكل نهائي.