Джерело: PortaldoBitcoin
Оригінальна назва: Trust Wallet підтверджує збій у розширенні для Chrome; збитки досягають 7 мільйонів доларів США
Оригінальне посилання:
Сервіс гаманця Trust Wallet у четвер (25 числа) через платформу X опублікував попередження, підтвердивши випадок лише для безпеки його розширення для Chrome версії 2.68. За словами компанії, користувачам цієї конкретної версії слід негайно відключити розширення та оновити його до версії 2.69 через офіційні канали.
“Ми наразі підтвердили випадок безпеки, який впливає лише на розширення Trust Wallet для браузера версії 2.68. Користувачам цієї версії слід відключити його та оновити до 2.69”, — повідомила компанія. Trust Wallet також підкреслює, що мобільна версія не постраждала.
Однак, збитки у версії для Chrome щонайменше досягають 700 мільйонів доларів США, згідно з інформацією колишнього генерального директора однієї з провідних бірж.
Після того, як користувачі повідомили про зняття своїх коштів протягом кількох годин, проблема стала публічною. Спеціаліст з блокчейну ZachXBT першими виявив цю ситуацію, визначивши, що після оновлення розширення для Chrome кілька гаманців, пов’язаних із Trust Wallet, зазнали несанкціонованих зняттів.
Згодом компанія з безпеки SlowMist підтвердила існування вразливості у версії 2.68 і порадила негайно оновити. За попереднім аналізом, ця подія може бути пов’язана з атакою через ланцюг поставок, у якій зловмисний код був вставлений у це розширення. Це могло дозволити зловмисникам отримати доступ до фрази відновлення під час розблокування гаманця.
Попередні оцінки показують, що кілька сотень гаманців постраждали. Trust Wallet рекомендує користувачам не відкривати розширення до завершення оновлення і попереджає, що подальше використання пошкодженої версії може спричинити додаткові ризики.
Колишній генеральний директор заявив, що постраждалі користувачі отримають компенсацію, а збитки оцінюються приблизно у 7 мільйонів доларів США.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Trust Wallet підтверджує безпекову уразливість у розширенні Chrome, збитки склали 7 мільйонів доларів
Джерело: PortaldoBitcoin Оригінальна назва: Trust Wallet підтверджує збій у розширенні для Chrome; збитки досягають 7 мільйонів доларів США Оригінальне посилання: Сервіс гаманця Trust Wallet у четвер (25 числа) через платформу X опублікував попередження, підтвердивши випадок лише для безпеки його розширення для Chrome версії 2.68. За словами компанії, користувачам цієї конкретної версії слід негайно відключити розширення та оновити його до версії 2.69 через офіційні канали.
“Ми наразі підтвердили випадок безпеки, який впливає лише на розширення Trust Wallet для браузера версії 2.68. Користувачам цієї версії слід відключити його та оновити до 2.69”, — повідомила компанія. Trust Wallet також підкреслює, що мобільна версія не постраждала.
Однак, збитки у версії для Chrome щонайменше досягають 700 мільйонів доларів США, згідно з інформацією колишнього генерального директора однієї з провідних бірж.
Після того, як користувачі повідомили про зняття своїх коштів протягом кількох годин, проблема стала публічною. Спеціаліст з блокчейну ZachXBT першими виявив цю ситуацію, визначивши, що після оновлення розширення для Chrome кілька гаманців, пов’язаних із Trust Wallet, зазнали несанкціонованих зняттів.
Згодом компанія з безпеки SlowMist підтвердила існування вразливості у версії 2.68 і порадила негайно оновити. За попереднім аналізом, ця подія може бути пов’язана з атакою через ланцюг поставок, у якій зловмисний код був вставлений у це розширення. Це могло дозволити зловмисникам отримати доступ до фрази відновлення під час розблокування гаманця.
Попередні оцінки показують, що кілька сотень гаманців постраждали. Trust Wallet рекомендує користувачам не відкривати розширення до завершення оновлення і попереджає, що подальше використання пошкодженої версії може спричинити додаткові ризики.
Колишній генеральний директор заявив, що постраждалі користувачі отримають компенсацію, а збитки оцінюються приблизно у 7 мільйонів доларів США.