Peneliti keamanan di Cosine secara resmi mengumumkan perbaikan kritis pada ekstensi browser Trust Wallet, mengonfirmasi bahwa kerentanan keamanan yang terkait dengan PostHog telah sepenuhnya dihilangkan. Rilis terbaru menghapus semua jejak komponen terkait PostHog, menandai penyelesaian lengkap terhadap kerentanan backdoor yang sebelumnya mempengaruhi pengguna.
Memahami Ancaman Awal
Versi 2.68.0 dari ekstensi browser Trust Wallet mengandung celah keamanan yang signifikan yang memanfaatkan PostHog, sebuah platform analitik sumber terbuka yang dirancang untuk pengumpulan data komprehensif dan analisis perilaku pengguna. Backdoor ini menimbulkan risiko yang cukup besar bagi pengguna ekstensi, sehingga memicu penyelidikan dan upaya perbaikan segera.
Mengapa Kebingungan tentang Penghapusan PostHog
Penilaian keamanan awal mengandung intelijen yang tidak akurat mengenai penghapusan PostHog, yang menyebabkan analis secara keliru menyimpulkan bahwa ketergantungan tersebut belum sepenuhnya dihapus. Cosine kini telah mengklarifikasi bahwa temuan awal tersebut didasarkan pada data yang cacat, dan audit menyeluruh berikutnya mengonfirmasi penghapusan lengkap semua kode PostHog dari versi yang diperbarui.
Jalan Menuju Penyelesaian Penuh
Iterasi terbaru dari ekstensi browser Trust Wallet mewakili perombakan keamanan yang komprehensif. Dengan menghapus semua integrasi dan kode analitik PostHog, Cosine mengonfirmasi bahwa ekstensi sekarang beroperasi tanpa kerentanan backdoor apa pun. Pembaruan ini menunjukkan pentingnya audit kode yang ketat dan komunikasi transparan dengan komunitas mengenai insiden keamanan dan penyelesaiannya secara akhir.
Pengguna ekstensi browser Trust Wallet sekarang dapat memperbarui dengan percaya diri, mengetahui bahwa kekhawatiran keamanan yang awalnya memicu penyelidikan Cosine telah diselesaikan secara definitif.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Ancaman Backdoor Ekstensi Browser Trust Wallet Sepenuhnya Dihapuskan dalam Pembaruan Terbaru, Konfirmasi Analisis Cosine
Peneliti keamanan di Cosine secara resmi mengumumkan perbaikan kritis pada ekstensi browser Trust Wallet, mengonfirmasi bahwa kerentanan keamanan yang terkait dengan PostHog telah sepenuhnya dihilangkan. Rilis terbaru menghapus semua jejak komponen terkait PostHog, menandai penyelesaian lengkap terhadap kerentanan backdoor yang sebelumnya mempengaruhi pengguna.
Memahami Ancaman Awal
Versi 2.68.0 dari ekstensi browser Trust Wallet mengandung celah keamanan yang signifikan yang memanfaatkan PostHog, sebuah platform analitik sumber terbuka yang dirancang untuk pengumpulan data komprehensif dan analisis perilaku pengguna. Backdoor ini menimbulkan risiko yang cukup besar bagi pengguna ekstensi, sehingga memicu penyelidikan dan upaya perbaikan segera.
Mengapa Kebingungan tentang Penghapusan PostHog
Penilaian keamanan awal mengandung intelijen yang tidak akurat mengenai penghapusan PostHog, yang menyebabkan analis secara keliru menyimpulkan bahwa ketergantungan tersebut belum sepenuhnya dihapus. Cosine kini telah mengklarifikasi bahwa temuan awal tersebut didasarkan pada data yang cacat, dan audit menyeluruh berikutnya mengonfirmasi penghapusan lengkap semua kode PostHog dari versi yang diperbarui.
Jalan Menuju Penyelesaian Penuh
Iterasi terbaru dari ekstensi browser Trust Wallet mewakili perombakan keamanan yang komprehensif. Dengan menghapus semua integrasi dan kode analitik PostHog, Cosine mengonfirmasi bahwa ekstensi sekarang beroperasi tanpa kerentanan backdoor apa pun. Pembaruan ini menunjukkan pentingnya audit kode yang ketat dan komunikasi transparan dengan komunitas mengenai insiden keamanan dan penyelesaiannya secara akhir.
Pengguna ekstensi browser Trust Wallet sekarang dapat memperbarui dengan percaya diri, mengetahui bahwa kekhawatiran keamanan yang awalnya memicu penyelidikan Cosine telah diselesaikan secara definitif.