Trust Walletブラウザ拡張機能にバックドアが仕掛けられました。



v2.68.0 -> 脆弱性が存在。PostHogスクリプトが注入され、シードフレーズが収集されました。攻撃者のサーバーに送信されました。

タイムライン:
- 12月8日:準備開始
- 12月22日:バックドアが稼働
- 12月25日:資金が流出

v2.69.0は修正済みです。もしあなたが2.68.0を使用している場合は、すぐにすべて移動してください。

$6M+が失われました。これが、自己管理だけでは運用セキュリティがなければ意味がない理由です。
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン