Fonte: PortaldoBitcoin
Título Original: Trust Wallet confirma falha na extensão para Chrome; perdas chegam a US$ 7 milhões
Link Original:
O serviço de carteira Trust Wallet na quinta-feira (25) publicou um aviso na plataforma X, confirmando um incidente de segurança que afeta apenas sua versão de extensão para Chrome 2.68. Segundo a empresa, os usuários que utilizam essa versão devem desativar imediatamente a extensão e atualizar para a versão 2.69 através dos canais oficiais.
“Atualmente, confirmamos um incidente de segurança que afeta apenas a versão 2.68 da extensão do navegador Trust Wallet. Os usuários dessa versão devem desativar e atualizar para 2.69”, afirmou a empresa. A Trust Wallet também destacou que a versão móvel não foi afetada.
No entanto, as perdas na versão para Chrome atingiram pelo menos US$ 7 milhões, de acordo com a divulgação de informações de um ex-CEO de uma grande exchange.
Após relatos de usuários de que seus fundos foram retirados em questão de horas, o problema veio à tona. O investigador on-chain ZachXBT foi o primeiro a identificar a situação, detectando várias carteiras associadas à Trust Wallet que tiveram saques não autorizados após a atualização da extensão para Chrome.
Posteriormente, a empresa de segurança SlowMist confirmou a existência de uma vulnerabilidade na versão 2.68 e recomendou uma atualização imediata. Segundo análises preliminares, o incidente pode estar relacionado a um ataque na cadeia de suprimentos, com código malicioso inserido na extensão. Isso poderia permitir a extração da frase de recuperação ao desbloquear a carteira.
Estimativas iniciais indicam que centenas de carteiras foram afetadas. A Trust Wallet recomenda que os usuários não abram a extensão antes de concluir a atualização e alerta que continuar usando a versão comprometida apresenta riscos adicionais.
O ex-CEO afirmou que os usuários afetados receberão compensação e estimou as perdas em cerca de US$ 7 milhões.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Trust Wallet confirma vulnerabilidade de segurança na extensão Chrome, perdas de até 7 milhões de dólares
Fonte: PortaldoBitcoin Título Original: Trust Wallet confirma falha na extensão para Chrome; perdas chegam a US$ 7 milhões Link Original: O serviço de carteira Trust Wallet na quinta-feira (25) publicou um aviso na plataforma X, confirmando um incidente de segurança que afeta apenas sua versão de extensão para Chrome 2.68. Segundo a empresa, os usuários que utilizam essa versão devem desativar imediatamente a extensão e atualizar para a versão 2.69 através dos canais oficiais.
“Atualmente, confirmamos um incidente de segurança que afeta apenas a versão 2.68 da extensão do navegador Trust Wallet. Os usuários dessa versão devem desativar e atualizar para 2.69”, afirmou a empresa. A Trust Wallet também destacou que a versão móvel não foi afetada.
No entanto, as perdas na versão para Chrome atingiram pelo menos US$ 7 milhões, de acordo com a divulgação de informações de um ex-CEO de uma grande exchange.
Após relatos de usuários de que seus fundos foram retirados em questão de horas, o problema veio à tona. O investigador on-chain ZachXBT foi o primeiro a identificar a situação, detectando várias carteiras associadas à Trust Wallet que tiveram saques não autorizados após a atualização da extensão para Chrome.
Posteriormente, a empresa de segurança SlowMist confirmou a existência de uma vulnerabilidade na versão 2.68 e recomendou uma atualização imediata. Segundo análises preliminares, o incidente pode estar relacionado a um ataque na cadeia de suprimentos, com código malicioso inserido na extensão. Isso poderia permitir a extração da frase de recuperação ao desbloquear a carteira.
Estimativas iniciais indicam que centenas de carteiras foram afetadas. A Trust Wallet recomenda que os usuários não abram a extensão antes de concluir a atualização e alerta que continuar usando a versão comprometida apresenta riscos adicionais.
O ex-CEO afirmou que os usuários afetados receberão compensação e estimou as perdas em cerca de US$ 7 milhões.