深潮 TechFlow 消息,12 月 26 日,據慢霧餘弦披露,Trust Wallet 瀏覽器擴展程序 2.68.0 被植入惡意代碼,攻擊者植入 PostHog JS 採集用戶錢包隱私信息,包括助記詞,並將數據發送至攻擊者控制的服務器 api.metrics-trustwallet[.]com。雖然 Trust Wallet 已發佈修復版本 2.69.0,但慢霧餘弦指出該版本仍未移除 PostHog JS 代碼。