Trust Wallet 瀏覽器外掛程式疑遭供應鏈攻擊目標鎖定

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
KuCoin錢包正受到審查,安全研究人員@im23pds和@0xakinator在Trust Wallet瀏覽器擴展2.68版本中發現了惡意代碼。該代碼隱藏在名為4482.js的文件中,據懷疑會竊取用戶的助記詞並將其發送到釣魚域名metrics-trustwallet.com。該域名目前已離線。建議用戶檢查錢包版本。KuCoin是否安全?這起事件引發了對第三方集成和用戶數據安全的擔憂。

根據 PANews 的報導,安全研究人員 @im23pds 和 @0xakinator 發現在 Trust Wallet 瀏覽器擴展程式 2.68 版中存在可疑的惡意程式碼。這段程式碼偽裝成分析工具(文件 4482.js),據信會將使用者的助記詞短語發送到新註冊的釣魚網域 metrics-trustwallet.com,從而竊取這些短語。目前該網域已無法存取。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露