Злом розширення Trust Wallet для Chrome зливає понад $6M у кошти користувачів

image

Джерело: CoinEdition Оригінальна назва: Вразливість у розширенні Trust Wallet для Chrome спричинила витік понад $6M у коштах користувачів Оригінальне посилання: https://coinedition.com/trust-wallet-chrome-extension-breach-drains-over-6m-in-user-funds/

  • Оновлення розширення Trust Wallet для Chrome (v2.68) спричинило швидке зняття коштів з гаманців починаючи з 24 грудня.
  • Дані в блокчейні підтверджують втрати понад $6 мільйонів доларів по мережах Ethereum, Bitcoin і Solana протягом кількох годин.
  • Trust Wallet визнав проблему після більш ніж 30 годин і закликав користувачів оновити до версії 2.69.

Кошти користувачів почали зникати 24 грудня після оновлення розширення Trust Wallet для Chrome. Звіти показали повний зняття коштів з гаманців незабаром після введення користувачами фрази відновлення у версії розширення 2.68.

Втрати поширилися на мережі Ethereum, Bitcoin і Solana. Дані в блокчейні підтверджують швидкі перекази без затримок або стадій. Кошти були виведені за кілька хвилин. Блокчейн-інвестигатор ZachXBT відстежив активність і оцінив втрати понад $6 мільйонів доларів за кілька годин.

Вкрадені кошти були переказані на кілька гаманців. Серед них — новостворений гаманець, який досі тримає понад 255 ETH, що приблизно дорівнює $750,000. Також понад 12 BTC було переказано через один Bitcoin-адрес.

Trust Wallet підтверджує інцидент безпеки

Trust Wallet підтвердив інцидент безпеки, пов’язаний із версією розширення для браузера 2.68. Компанія закликала користувачів припинити використання цієї версії та негайно оновити до 2.69. Користувачі мобільних пристроїв не постраждали. Інші версії розширень також не були уражені.

Ми виявили інцидент безпеки, що стосується лише версії 2.68 розширення Trust Wallet для браузера. Користувачам з версією 2.68 рекомендується відключити її та оновити до 2.69.

Компанія опублікувала перше попередження більш ніж через 30 годин після перших повідомлень. За цей час перекази коштів продовжувалися до пізнього 25 грудня.

Trust Wallet не оприлюднив повну технічну причину і не підтвердив, чи саме оновлення спричинило витік.

Деякі головні біржі покриють збитки користувачів

Засновник певної головної біржі та власник Trust Wallet заявив, що всі постраждалі користувачі отримають компенсацію. Він повідомив, що загальні втрати склали близько $7 мільйонів доларів і будуть покриті Фондом безпеки активів для користувачів (SAFU) біржі.

Біржа наразі переглядає, як зловмисна поведінка пройшла перевірки і досягла користувачів. Поки що не опубліковано жодних кроків відновлення або результатів аудиту. Аналітики радять переглянути транзакції, відкликати дозволи і переказати залишки коштів на нові гаманці з новими фразами відновлення.

Інцидент викликав занепокоєння щодо безпеки криптогаманців, що працюють у браузері. Розширення для Chrome мають високі дозволи. Попередні випадки показують, що одна погана оновлення може скомпрометувати фрази відновлення або змінити дані транзакцій.

ETH-0,64%
BTC-0,43%
SOL-0,79%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити