Gate Booster 第 4 期:发帖瓜分 1,500 $USDT
🔹 发布 TradFi 黄金福袋原创内容,可得 15 $USDT,名额有限先到先得
🔹 本期支持 X、YouTube 发布原创内容
🔹 无需复杂操作,流程清晰透明
🔹 流程:申请成为 Booster → 领取任务 → 发布原创内容 → 回链登记 → 等待审核及发奖
📅 任务截止时间:03月20日16:00(UTC+8)
立即领取任务:https://www.gate.com/booster/10028?pid=allPort&ch=KTag1BmC
更多详情:https://www.gate.com/announcements/article/50203
Trust Wallet 浏览器扩展后门威胁在最新更新中已完全消除,Cosine Analysis确认
Cosine的安全研究人员已正式宣布对Trust Wallet浏览器扩展进行了关键修复,确认与PostHog相关的安全漏洞已被完全消除。最新版本移除了所有与PostHog相关的组件,标志着之前影响用户的后门漏洞已得到彻底解决。
理解最初的威胁
Trust Wallet浏览器扩展的2.68.0版本存在一个重大安全漏洞,该漏洞利用了PostHog,这是一个旨在进行全面数据收集和用户行为分析的开源分析平台。这个后门对扩展用户构成了显著风险,促使相关团队立即展开调查和修复工作。
关于PostHog移除的混淆原因
最初的安全评估中关于PostHog被移除的情报不准确,导致分析人员错误地认为该依赖未被完全删除。Cosine现已澄清,这些早期的发现基于有误的数据,随后经过彻底审计确认在更新版本中已完全移除所有PostHog代码。
完全解决的路径
最新版本的Trust Wallet浏览器扩展代表了一次全面的安全升级。通过剥离所有PostHog集成和分析代码,Cosine确认该扩展现已无任何后门漏洞。这次更新彰显了严格代码审计的重要性,以及在安全事件发生后与社区进行透明沟通的必要性。
Trust Wallet浏览器扩展的用户现在可以放心更新,确信最初促使Cosine展开调查的安全问题已被彻底解决。