Розширення Chrome гаманця Trust Wallet стало жертвою кібернападу у останні вихідні грудня. Зловмисники впровадили шкідливий код у розширення Chrome, що призвело до приблизних втрат на рівні 7 мільйонів доларів. Нижче описано детально, як жертви можуть відновити свої кошти через офіційну програму компенсації.
Деталі атаки на розширення Chrome
У період з 24 по 26 грудня хакери здійснили складну атаку на версію v2.68 розширення Trust Wallet, доступного у Chrome Web Store. Шахраї вставили фрагмент шкідливого коду JavaScript безпосередньо у розширення chrome, що дозволило їм перехоплювати фразу seed кожного користувача, який увійшов під час цього вікна.
Фахівці з безпеки припускають, що атака стала можливою через витік даних для входу. Ймовірно, зловмисники отримали доступ до API-ключів, що використовуються у процесі публікації оновлень розширення у офіційному магазині. Ця вразливість дозволила їм модифікувати код перед розповсюдженням.
Програма компенсації – Як подати заявку
Керівництво Trust Wallet запустило спеціалізовану систему обробки претензій для постраждалих користувачів. Згідно з оголошенням, зробленим лідерами проекту, кожна жертва може претендувати на повне відшкодування понесених збитків.
Необхідні кроки процедури:
Зацікавлені користувачі повинні звертатися виключно через спеціальний портал, уникаючи будь-яких альтернативних каналів. Процедура вимагає надання наступної інформації:
Адреса електронної пошти, що використовується у гаманці
Публічна адреса атакованого гаманця
Публічна адреса зловмисника
Хеш транзакції, у результаті якої було виведено кошти
Новий адрес гаманця, на який має бути здійснено повернення
Рекомендація з безпеки: Перед використанням програми відшкодування створіть абсолютно новий гаманець, щоб уникнути потенційних загроз безпеці.
Попередження про шахрайство та фальшиві ініціативи
Команда безпеки проекту чітко попереджає про фальшиві програми компенсації, що з’являються у соціальних мережах. Легальні заявки ніколи не вимагатимуть від користувачів розкривати паролі доступу, конфіденційні особисті дані або фрази seed.
Жертви нападу повинні бути особливо уважними до:
Особистих повідомлень, що маскуються під офіційні канали
Посилань на підроблені сторінки додатків
Вимог швидкої перевірки особистості поза офіційним порталом
Збір доказів і правові дії
Разом із процедурою відшкодування збираються географічні дані щодо постраждалих третіх сторін. Ця інформація має бути використана у майбутніх кримінальних провадженнях проти зловмисників кібернападу.
Поточний стан слідства вказує, що причина інциденту полягає у можливої компрометації системи розповсюдження розширення chrome. Аналіз безпеки триває з метою запобігання повторенню подібних інцидентів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Компрометація гаманця Trust Wallet: Як подати заявку на компенсацію?
Розширення Chrome гаманця Trust Wallet стало жертвою кібернападу у останні вихідні грудня. Зловмисники впровадили шкідливий код у розширення Chrome, що призвело до приблизних втрат на рівні 7 мільйонів доларів. Нижче описано детально, як жертви можуть відновити свої кошти через офіційну програму компенсації.
Деталі атаки на розширення Chrome
У період з 24 по 26 грудня хакери здійснили складну атаку на версію v2.68 розширення Trust Wallet, доступного у Chrome Web Store. Шахраї вставили фрагмент шкідливого коду JavaScript безпосередньо у розширення chrome, що дозволило їм перехоплювати фразу seed кожного користувача, який увійшов під час цього вікна.
Фахівці з безпеки припускають, що атака стала можливою через витік даних для входу. Ймовірно, зловмисники отримали доступ до API-ключів, що використовуються у процесі публікації оновлень розширення у офіційному магазині. Ця вразливість дозволила їм модифікувати код перед розповсюдженням.
Програма компенсації – Як подати заявку
Керівництво Trust Wallet запустило спеціалізовану систему обробки претензій для постраждалих користувачів. Згідно з оголошенням, зробленим лідерами проекту, кожна жертва може претендувати на повне відшкодування понесених збитків.
Необхідні кроки процедури:
Зацікавлені користувачі повинні звертатися виключно через спеціальний портал, уникаючи будь-яких альтернативних каналів. Процедура вимагає надання наступної інформації:
Рекомендація з безпеки: Перед використанням програми відшкодування створіть абсолютно новий гаманець, щоб уникнути потенційних загроз безпеці.
Попередження про шахрайство та фальшиві ініціативи
Команда безпеки проекту чітко попереджає про фальшиві програми компенсації, що з’являються у соціальних мережах. Легальні заявки ніколи не вимагатимуть від користувачів розкривати паролі доступу, конфіденційні особисті дані або фрази seed.
Жертви нападу повинні бути особливо уважними до:
Збір доказів і правові дії
Разом із процедурою відшкодування збираються географічні дані щодо постраждалих третіх сторін. Ця інформація має бути використана у майбутніх кримінальних провадженнях проти зловмисників кібернападу.
Поточний стан слідства вказує, що причина інциденту полягає у можливої компрометації системи розповсюдження розширення chrome. Аналіз безпеки триває з метою запобігання повторенню подібних інцидентів.