Trust Wallet 浏览器扩展后门威胁在最新更新中已完全消除,Cosine Analysis确认

robot
摘要生成中

Cosine的安全研究人员已正式宣布对Trust Wallet浏览器扩展进行了关键修复,确认与PostHog相关的安全漏洞已被完全消除。最新版本移除了所有与PostHog相关的组件,标志着之前影响用户的后门漏洞已得到彻底解决。

理解最初的威胁

Trust Wallet浏览器扩展的2.68.0版本存在一个重大安全漏洞,该漏洞利用了PostHog,这是一个旨在进行全面数据收集和用户行为分析的开源分析平台。这个后门对扩展用户构成了显著风险,促使相关团队立即展开调查和修复工作。

关于PostHog移除的混淆原因

最初的安全评估中关于PostHog被移除的情报不准确,导致分析人员错误地认为该依赖未被完全删除。Cosine现已澄清,这些早期的发现基于有误的数据,随后经过彻底审计确认在更新版本中已完全移除所有PostHog代码。

完全解决的路径

最新版本的Trust Wallet浏览器扩展代表了一次全面的安全升级。通过剥离所有PostHog集成和分析代码,Cosine确认该扩展现已无任何后门漏洞。这次更新彰显了严格代码审计的重要性,以及在安全事件发生后与社区进行透明沟通的必要性。

Trust Wallet浏览器扩展的用户现在可以放心更新,确信最初促使Cosine展开调查的安全问题已被彻底解决。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)