Исследователи безопасности из Cosine официально объявили о критическом исправлении расширения браузера Trust Wallet, подтвердив, что уязвимость безопасности, связанная с PostHog, полностью устранена. Новая версия удаляет все следы компонентов, связанных с PostHog, что является полным решением проблемы бэкдора, ранее затрагивавшей пользователей.
Понимание первоначальной угрозы
Версия 2.68.0 расширения браузера Trust Wallet содержала значительную уязвимость безопасности, которая использовала PostHog — платформу аналитики с открытым исходным кодом, предназначенную для всестороннего сбора данных и анализа поведения пользователей. Этот бэкдор представлял собой заметную угрозу для пользователей расширения, что вызвало немедленное расследование и меры по устранению.
Почему возникло недоразумение по поводу удаления PostHog
Первоначальные оценки безопасности содержали неточную информацию о ликвидации PostHog, что привело аналитиков к неправильному выводу о том, что зависимость не была полностью удалена. Cosine теперь прояснил, что эти ранние выводы основывались на ошибочных данных, а последующий тщательный аудит подтвердил полное удаление всего кода PostHog из обновленной версии.
Путь к полному решению
Последняя версия расширения браузера Trust Wallet представляет собой всестороннюю переработку безопасности. Удалив все интеграции с PostHog и аналитический код, Cosine подтверждает, что расширение теперь работает без каких-либо уязвимостей бэкдора. Это обновление демонстрирует важность строгих аудитов кода и прозрачной коммуникации с сообществом относительно инцидентов безопасности и их окончательного решения.
Пользователи расширения браузера Trust Wallet теперь могут обновляться с уверенностью, зная, что вопросы безопасности, которые изначально вызвали расследование Cosine, были окончательно решены.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Вредоносная уязвимость расширения браузера Trust Wallet полностью устранена в последнем обновлении, подтверждает Cosine Analysis
Исследователи безопасности из Cosine официально объявили о критическом исправлении расширения браузера Trust Wallet, подтвердив, что уязвимость безопасности, связанная с PostHog, полностью устранена. Новая версия удаляет все следы компонентов, связанных с PostHog, что является полным решением проблемы бэкдора, ранее затрагивавшей пользователей.
Понимание первоначальной угрозы
Версия 2.68.0 расширения браузера Trust Wallet содержала значительную уязвимость безопасности, которая использовала PostHog — платформу аналитики с открытым исходным кодом, предназначенную для всестороннего сбора данных и анализа поведения пользователей. Этот бэкдор представлял собой заметную угрозу для пользователей расширения, что вызвало немедленное расследование и меры по устранению.
Почему возникло недоразумение по поводу удаления PostHog
Первоначальные оценки безопасности содержали неточную информацию о ликвидации PostHog, что привело аналитиков к неправильному выводу о том, что зависимость не была полностью удалена. Cosine теперь прояснил, что эти ранние выводы основывались на ошибочных данных, а последующий тщательный аудит подтвердил полное удаление всего кода PostHog из обновленной версии.
Путь к полному решению
Последняя версия расширения браузера Trust Wallet представляет собой всестороннюю переработку безопасности. Удалив все интеграции с PostHog и аналитический код, Cosine подтверждает, что расширение теперь работает без каких-либо уязвимостей бэкдора. Это обновление демонстрирует важность строгих аудитов кода и прозрачной коммуникации с сообществом относительно инцидентов безопасности и их окончательного решения.
Пользователи расширения браузера Trust Wallet теперь могут обновляться с уверенностью, зная, что вопросы безопасности, которые изначально вызвали расследование Cosine, были окончательно решены.