Взлом расширения Trust Wallet для Chrome приводит к утечке более $6M средств пользователей

image

Источник: CoinEdition Оригинальный заголовок: Уязвимость расширения Trust Wallet для Chrome приводит к утечке более $6M пользовательских средств Оригинальная ссылка: https://coinedition.com/trust-wallet-chrome-extension-breach-drains-over-6m-in-user-funds/

  • Обновление расширения Trust Wallet для Chrome (v2.68) вызвало быстрый вывод средств с кошельков, начавшийся 24 декабря.
  • Данные блокчейна подтверждают потерю более $6 миллионов долларов по сетям Ethereum, Bitcoin и Solana за несколько часов.
  • Trust Wallet признала проблему после более чем 30 часов и призвала пользователей обновиться до версии 2.69.

Пользовательские средства начали исчезать 24 декабря после обновления расширения Trust Wallet для Chrome. Сообщения показывали полное опустошение кошельков вскоре после того, как пользователи ввели seed-фразы в расширение версии 2.68.

Потери распространились по сетям на базе Ethereum, Bitcoin и Solana. Данные блокчейна подтверждают быстрые переводы без задержек или промежуточных этапов. Средства переводились за считанные минуты. Исследователь блокчейна ZachXBT отслеживал активность и оценил потери выше $6 миллионов долларов за несколько часов.

Украденные средства были отправлены на несколько кошельков. Среди них — недавно созданный кошелек, который все еще хранит более 255 ETH, что примерно равно $750,000. Более 12 BTC также были переведены через один Bitcoin-адрес.

Trust Wallet подтверждает инцидент безопасности

Trust Wallet подтвердил инцидент безопасности, связанный с версией расширения для браузера 2.68. Компания призвала пользователей немедленно прекратить использование этой версии и обновиться до версии 2.69. Пользователи только мобильных устройств не пострадали. Другие версии расширений также не были затронуты.

Мы выявили инцидент безопасности, затрагивающий только версию расширения Trust Wallet для браузера 2.68. Пользователи с расширением 2.68 должны отключить его и обновиться до 2.69.

Компания выпустила свое первое публичное предупреждение более чем через 30 часов после первых сообщений. В течение этого времени переводы средств продолжались вплоть до позднего 25 декабря.

Trust Wallet не предоставила полного технического объяснения причины и не подтвердила, вызвало ли само обновление утечку.

Certain Head Exchange намерен компенсировать потери пользователей

Основатель определенной биржи и владелец Trust Wallet заявил, что все пострадавшие пользователи получат возмещение. Он сообщил, что общие потери достигли около $7 миллионов долларов и будут покрыты Фондом безопасных активов для пользователей (SAFU).

Биржа сейчас изучает, как вредоносное поведение прошло проверку и достигло пользователей. Пока не опубликованы ни шаги по восстановлению, ни результаты аудита. Аналитики советуют проверить транзакции, отозвать разрешения и перевести оставшиеся средства на новые кошельки с свежими seed-фразами.

Инцидент вызвал обеспокоенность по поводу использования браузерных криптокошельков. Расширения Chrome работают с высокими разрешениями. Прошлые случаи показывают, что одно плохое обновление может раскрыть seed-фразы или изменить данные транзакций.

ETH-3,06%
BTC-3,12%
SOL-3,72%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить