A ameaça de porta dos fundos da extensão do navegador Trust Wallet totalmente eliminada na última atualização, confirma a análise da Cosine

robot
Geração do resumo em andamento

Pesquisadores de segurança na Cosine anunciaram oficialmente uma correção crítica na extensão do navegador Trust Wallet, confirmando que a vulnerabilidade de segurança relacionada ao PostHog foi completamente eliminada. A versão mais recente remove todos os vestígios de componentes relacionados ao PostHog, marcando uma resolução completa para a vulnerabilidade de porta dos fundos que afetava os usuários anteriormente.

Compreendendo a Ameaça Inicial

A versão 2.68.0 da extensão do navegador Trust Wallet continha uma falha de segurança significativa que explorava o PostHog, uma plataforma de análise de código aberto projetada para coleta abrangente de dados e análise de comportamento do usuário. Essa porta dos fundos representava um risco notável para os usuários da extensão, levando a uma investigação e esforços de remediação imediatos.

Por que a Confusão Sobre a Remoção do PostHog

As avaliações de segurança iniciais continham informações imprecisas sobre a eliminação do PostHog, levando os analistas a concluírem incorretamente que a dependência não tinha sido completamente removida. A Cosine agora esclareceu que essas descobertas iniciais foram baseadas em dados incorretos, e auditorias subsequentes e minuciosas confirmaram a remoção completa de todo o código do PostHog da versão atualizada.

O Caminho para a Resolução Completa

A última versão da extensão do navegador Trust Wallet representa uma reformulação de segurança abrangente. Ao remover todas as integrações e códigos de análise do PostHog, a Cosine confirma que a extensão agora funciona sem quaisquer vulnerabilidades de porta dos fundos. Essa atualização demonstra a importância de auditorias rigorosas de código e de uma comunicação transparente com a comunidade sobre incidentes de segurança e sua resolução final.

Os usuários da extensão do navegador Trust Wallet podem agora atualizar com confiança, sabendo que as preocupações de segurança que inicialmente motivaram a investigação da Cosine foram resolvidas de forma definitiva.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)