Gate 广场 “内容挖矿” 焕新季公测正式开启!🚀
立即报名:https://www.gate.com/questionnaire/7358
主要亮点:
🔹 发布合格内容并引导用户完成交易,即可解锁最高 60% 交易手续费返佣
🔹 10% 基础返佣保障,达成互动或发帖指标可额外获得 10% 返佣加成
🔹 每周互动排行榜 — 前 100 名创作者可额外获得返佣
🔹 新入驻或回归创作者,公测期间可享返佣双倍福利
为进一步激活内容生态,让优质创作真正转化为收益,Gate 广场持续将内容创作、用户互动与交易行为紧密结合,打造更清晰、更可持续的价值循环,为创作者与社区创造更多价值。
了解更多:https://www.gate.com/announcements/article/49480
活动详情:https://www.gate.com/announcements/article/49475
Trust Wallet 浏览器扩展后门威胁在最新更新中已完全消除,Cosine Analysis确认
Cosine的安全研究人员已正式宣布对Trust Wallet浏览器扩展进行了关键修复,确认与PostHog相关的安全漏洞已被完全消除。最新版本移除了所有与PostHog相关的组件,标志着之前影响用户的后门漏洞已得到彻底解决。
理解最初的威胁
Trust Wallet浏览器扩展的2.68.0版本存在一个重大安全漏洞,该漏洞利用了PostHog,这是一个旨在进行全面数据收集和用户行为分析的开源分析平台。这个后门对扩展用户构成了显著风险,促使相关团队立即展开调查和修复工作。
关于PostHog移除的混淆原因
最初的安全评估中关于PostHog被移除的情报不准确,导致分析人员错误地认为该依赖未被完全删除。Cosine现已澄清,这些早期的发现基于有误的数据,随后经过彻底审计确认在更新版本中已完全移除所有PostHog代码。
完全解决的路径
最新版本的Trust Wallet浏览器扩展代表了一次全面的安全升级。通过剥离所有PostHog集成和分析代码,Cosine确认该扩展现已无任何后门漏洞。这次更新彰显了严格代码审计的重要性,以及在安全事件发生后与社区进行透明沟通的必要性。
Trust Wallet浏览器扩展的用户现在可以放心更新,确信最初促使Cosine展开调查的安全问题已被彻底解决。