PANews 12月26日訊息,根據安全研究者@im23pds和@0xakinator分析,Trust Wallet瀏覽器擴展2.68版本中疑被植入惡意程式碼(檔案4482.js),透過偽裝為分析工具竊取用戶助記詞。當使用者匯入錢包時,程式碼會將助記詞發送至新註冊的釣魚網域metrics-trustwallet[.]com。目前該域名已無法存取。
分析:Trust Wallet擴充錢包疑遭供應鏈攻擊,惡意程式碼竊取助記詞
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
推薦閱讀
