Pesquisadores de segurança na Cosine anunciaram oficialmente uma correção crítica na extensão do navegador Trust Wallet, confirmando que a vulnerabilidade de segurança relacionada ao PostHog foi completamente eliminada. A versão mais recente remove todos os vestígios de componentes relacionados ao PostHog, marcando uma resolução completa para a vulnerabilidade de porta dos fundos que afetava os usuários anteriormente.
Compreendendo a Ameaça Inicial
A versão 2.68.0 da extensão do navegador Trust Wallet continha uma falha de segurança significativa que explorava o PostHog, uma plataforma de análise de código aberto projetada para coleta abrangente de dados e análise de comportamento do usuário. Essa porta dos fundos representava um risco notável para os usuários da extensão, levando a uma investigação e esforços de remediação imediatos.
Por que a Confusão Sobre a Remoção do PostHog
As avaliações de segurança iniciais continham informações imprecisas sobre a eliminação do PostHog, levando os analistas a concluírem incorretamente que a dependência não tinha sido completamente removida. A Cosine agora esclareceu que essas descobertas iniciais foram baseadas em dados incorretos, e auditorias subsequentes e minuciosas confirmaram a remoção completa de todo o código do PostHog da versão atualizada.
O Caminho para a Resolução Completa
A última versão da extensão do navegador Trust Wallet representa uma reformulação de segurança abrangente. Ao remover todas as integrações e códigos de análise do PostHog, a Cosine confirma que a extensão agora funciona sem quaisquer vulnerabilidades de porta dos fundos. Essa atualização demonstra a importância de auditorias rigorosas de código e de uma comunicação transparente com a comunidade sobre incidentes de segurança e sua resolução final.
Os usuários da extensão do navegador Trust Wallet podem agora atualizar com confiança, sabendo que as preocupações de segurança que inicialmente motivaram a investigação da Cosine foram resolvidas de forma definitiva.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A ameaça de porta dos fundos da extensão do navegador Trust Wallet totalmente eliminada na última atualização, confirma a análise da Cosine
Pesquisadores de segurança na Cosine anunciaram oficialmente uma correção crítica na extensão do navegador Trust Wallet, confirmando que a vulnerabilidade de segurança relacionada ao PostHog foi completamente eliminada. A versão mais recente remove todos os vestígios de componentes relacionados ao PostHog, marcando uma resolução completa para a vulnerabilidade de porta dos fundos que afetava os usuários anteriormente.
Compreendendo a Ameaça Inicial
A versão 2.68.0 da extensão do navegador Trust Wallet continha uma falha de segurança significativa que explorava o PostHog, uma plataforma de análise de código aberto projetada para coleta abrangente de dados e análise de comportamento do usuário. Essa porta dos fundos representava um risco notável para os usuários da extensão, levando a uma investigação e esforços de remediação imediatos.
Por que a Confusão Sobre a Remoção do PostHog
As avaliações de segurança iniciais continham informações imprecisas sobre a eliminação do PostHog, levando os analistas a concluírem incorretamente que a dependência não tinha sido completamente removida. A Cosine agora esclareceu que essas descobertas iniciais foram baseadas em dados incorretos, e auditorias subsequentes e minuciosas confirmaram a remoção completa de todo o código do PostHog da versão atualizada.
O Caminho para a Resolução Completa
A última versão da extensão do navegador Trust Wallet representa uma reformulação de segurança abrangente. Ao remover todas as integrações e códigos de análise do PostHog, a Cosine confirma que a extensão agora funciona sem quaisquer vulnerabilidades de porta dos fundos. Essa atualização demonstra a importância de auditorias rigorosas de código e de uma comunicação transparente com a comunidade sobre incidentes de segurança e sua resolução final.
Os usuários da extensão do navegador Trust Wallet podem agora atualizar com confiança, sabendo que as preocupações de segurança que inicialmente motivaram a investigação da Cosine foram resolvidas de forma definitiva.