Comprometimento da carteira Trust Wallet: Como solicitar uma compensação?

robot
Geração de resumo em curso

A extensão do Chrome da carteira Trust Wallet foi alvo de um ataque cibernético no último fim de semana de dezembro. Os atacantes injetaram código malicioso na extensão do Chrome, levando a perdas estimadas em cerca de 7 milhões de dólares. Abaixo descrevemos exatamente como as vítimas podem recuperar os seus fundos através do programa oficial de reparação.

Detalhes do ataque à extensão do Chrome

No período de 24 a 26 de dezembro, hackers realizaram um ataque avançado à versão v2.68 da extensão Trust Wallet disponível na Chrome Web Store. Os fraudadores injetaram um fragmento de código JavaScript malicioso diretamente na extensão do Chrome, permitindo-lhes capturar a frase seed de qualquer usuário que tivesse iniciado sessão durante esse período.

Especialistas em segurança sugerem que o ataque foi possível devido a um vazamento de credenciais de autenticação. Provavelmente, os atacantes obtiveram acesso às chaves API utilizadas no processo de publicação de atualizações da extensão na loja oficial de extensões. Essa vulnerabilidade permitiu-lhes modificar o código antes da distribuição.

Programa de compensação – Como solicitar

A equipe da Trust Wallet lançou um sistema especializado de atendimento a reivindicações para os usuários afetados. De acordo com o anúncio feito pelos líderes do projeto, cada vítima pode solicitar o reembolso completo das perdas sofridas.

Etapas necessárias do procedimento:

Os usuários interessados devem registrar-se exclusivamente através do portal dedicado, evitando quaisquer canais alternativos. O procedimento exige o fornecimento das seguintes informações:

  • Endereço de e-mail usado na carteira
  • Endereço público da carteira atacada
  • Endereço público do ladrão
  • Hash da transação que resultou na transferência dos fundos
  • Novo endereço de carteira para o reembolso

Recomendação de segurança: Antes de usar o programa de reembolso, crie uma carteira totalmente nova para evitar possíveis ameaças de segurança.

Avisos sobre fraudes e iniciativas falsas

A equipe de segurança do projeto alerta claramente contra programas de compensação falsos que aparecem nas redes sociais. Reivindicações legítimas nunca solicitarão aos usuários a divulgação de senhas de acesso, dados pessoais sensíveis ou frases seed de reembolso.

As vítimas do ataque devem estar especialmente atentas a:

  • Mensagens privadas que se passam por canais oficiais
  • Links para sites falsificados de aplicativos
  • Solicitações de verificação de identidade rápida fora do portal oficial

Coleta de provas e ações legais

Juntamente com o procedimento de indenização, são coletados dados geográficos das partes prejudicadas. Essas informações serão utilizadas em futuras ações penais contra os responsáveis pelo ataque cibernético.

O estado atual da investigação indica que a causa do incidente está relacionada a uma possível comprometimento do sistema de distribuição da extensão Chrome. A análise de segurança está em andamento para impedir a repetição de incidentes semelhantes.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)