A ameaça de porta dos fundos da extensão do navegador Trust Wallet totalmente eliminada na última atualização, confirma a análise da Cosine

robot
Geração de resumo em curso

Pesquisadores de segurança na Cosine anunciaram oficialmente uma correção crítica na extensão do navegador Trust Wallet, confirmando que a vulnerabilidade de segurança relacionada ao PostHog foi completamente eliminada. A versão mais recente remove todos os vestígios de componentes relacionados ao PostHog, marcando uma resolução completa para a vulnerabilidade de porta dos fundos que afetava os usuários anteriormente.

Compreendendo a Ameaça Inicial

A versão 2.68.0 da extensão do navegador Trust Wallet continha uma falha de segurança significativa que explorava o PostHog, uma plataforma de análise de código aberto projetada para coleta abrangente de dados e análise de comportamento do usuário. Essa porta dos fundos representava um risco notável para os usuários da extensão, levando a uma investigação e esforços de remediação imediatos.

Por que a Confusão Sobre a Remoção do PostHog

As avaliações de segurança iniciais continham informações imprecisas sobre a eliminação do PostHog, levando os analistas a concluírem incorretamente que a dependência não tinha sido completamente removida. A Cosine agora esclareceu que essas descobertas iniciais foram baseadas em dados incorretos, e auditorias subsequentes e minuciosas confirmaram a remoção completa de todo o código do PostHog da versão atualizada.

O Caminho para a Resolução Completa

A última versão da extensão do navegador Trust Wallet representa uma reformulação de segurança abrangente. Ao remover todas as integrações e códigos de análise do PostHog, a Cosine confirma que a extensão agora funciona sem quaisquer vulnerabilidades de porta dos fundos. Essa atualização demonstra a importância de auditorias rigorosas de código e de uma comunicação transparente com a comunidade sobre incidentes de segurança e sua resolução final.

Os usuários da extensão do navegador Trust Wallet podem agora atualizar com confiança, sabendo que as preocupações de segurança que inicialmente motivaram a investigação da Cosine foram resolvidas de forma definitiva.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)