Источник: PortaldoBitcoin
Оригинальный заголовок: Trust Wallet подтверждает сбой в расширении для Chrome; потери достигают 7 миллионов долларов США
Оригинальная ссылка:
Сервис кошельков Trust Wallet в четверг (25-го числа) через платформу X выпустил предупреждение, подтвердившее инцидент безопасности, затрагивающий только его расширение для браузера Chrome версии 2.68. Согласно информации компании, пользователи, использующие эту конкретную версию, должны немедленно отключить расширение и обновить его до версии 2.69 через официальные каналы.
“На данный момент мы подтвердили инцидент безопасности, который затрагивает только расширение Trust Wallet для браузера версии 2.68. Пользователи этой версии должны отключить его и обновить до 2.69”, — заявил представитель компании. Trust Wallet также подчеркнул, что мобильная версия не пострадала.
Тем не менее, потери в версии для Chrome составили как минимум 7 миллионов долларов США, согласно информации бывшего генерального директора одного из ведущих бирж.
После того как пользователи сообщили о том, что их средства были сняты в течение нескольких часов, проблема стала публичной. Первым обнаружил это исследователь блокчейна ZachXBT, который выявил, что после обновления расширения Chrome несколько кошельков, связанных с Trust Wallet, были взломаны без разрешения.
Затем компания по безопасности SlowMist подтвердила наличие уязвимости в версии 2.68 и рекомендовала немедленно обновиться. Предварительный анализ показывает, что инцидент может быть связан с атакой на цепочку поставок, при которой в расширение был внедрен вредоносный код. Это могло позволить злоумышленникам извлекать фразы восстановления при разблокировке кошелька.
Предварительные оценки показывают, что пострадали сотни кошельков. Trust Wallet рекомендует пользователям не открывать расширение до завершения обновления и предупреждает, что продолжение использования поврежденной версии может привести к дополнительным рискам.
Бывший генеральный директор заявил, что пострадавшие пользователи получат компенсацию, а общие убытки оцениваются примерно в 7 миллионов долларов США.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Trust Wallet подтвердил наличие уязвимости в расширении Chrome, потеря составила 70000000 долларов
Источник: PortaldoBitcoin Оригинальный заголовок: Trust Wallet подтверждает сбой в расширении для Chrome; потери достигают 7 миллионов долларов США Оригинальная ссылка: Сервис кошельков Trust Wallet в четверг (25-го числа) через платформу X выпустил предупреждение, подтвердившее инцидент безопасности, затрагивающий только его расширение для браузера Chrome версии 2.68. Согласно информации компании, пользователи, использующие эту конкретную версию, должны немедленно отключить расширение и обновить его до версии 2.69 через официальные каналы.
“На данный момент мы подтвердили инцидент безопасности, который затрагивает только расширение Trust Wallet для браузера версии 2.68. Пользователи этой версии должны отключить его и обновить до 2.69”, — заявил представитель компании. Trust Wallet также подчеркнул, что мобильная версия не пострадала.
Тем не менее, потери в версии для Chrome составили как минимум 7 миллионов долларов США, согласно информации бывшего генерального директора одного из ведущих бирж.
После того как пользователи сообщили о том, что их средства были сняты в течение нескольких часов, проблема стала публичной. Первым обнаружил это исследователь блокчейна ZachXBT, который выявил, что после обновления расширения Chrome несколько кошельков, связанных с Trust Wallet, были взломаны без разрешения.
Затем компания по безопасности SlowMist подтвердила наличие уязвимости в версии 2.68 и рекомендовала немедленно обновиться. Предварительный анализ показывает, что инцидент может быть связан с атакой на цепочку поставок, при которой в расширение был внедрен вредоносный код. Это могло позволить злоумышленникам извлекать фразы восстановления при разблокировке кошелька.
Предварительные оценки показывают, что пострадали сотни кошельков. Trust Wallet рекомендует пользователям не открывать расширение до завершения обновления и предупреждает, что продолжение использования поврежденной версии может привести к дополнительным рискам.
Бывший генеральный директор заявил, что пострадавшие пользователи получат компенсацию, а общие убытки оцениваются примерно в 7 миллионов долларов США.