ثق في المحفظة لتعويض المستخدمين المتأثرين باستغلال 170 ألف دولار

ثق في المحفظة لتعويض المستخدمين المتأثرين باستغلال 170 ألف دولار

شارك بعض الحب من Bitpinas:

اشترك في نشرتنا الإخبارية!

تحرير ناثانيال كاجوداي

  • أصدرت Trust Wallet تحديثًا لمعالجة ثغرة أمنية في WebAssembly في Wallet Core من مكتبتها مفتوحة المصدر والتي أدت إلى خسائر مستخدم بلغت 170,000 ألف دولار.
  • وأشارت محفظة العملات المشفرة إلى أن أولئك الذين لاحظوا حركة غير عادية للأموال في شهري ديسمبر 2022 ومارس 2023 قد يكونون من بين مجموعة المستخدمين الذين تأثروا بعمليتي الاستغلال.
  • للتعويض ، سيتم تزويد المستخدمين المتأثرين برد ومساعدة رسوم الغاز لمساعدتهم في النفقات المتعلقة بتحويل أموالهم.

لمعالجة ثغرة WebAssembly (WASM) التي تم اكتشافها في مكتبة Wallet Core مفتوحة المصدر والتي أدت إلى ما يقرب من 170,000 ألف دولار من الخسائر الإجمالية ، أصدرت Trust Wallet محفظة العملات المشفرة تحديثًا يؤكد لمستخدميها أن أموالهم آمنة وأن عمليات السداد للمستخدمين المتأثرين أصبحت الآن مرتب.

ثق في المحفظة لتعويض المستخدمين المتأثرين باستغلال بيانات PlatoBlockchain بقيمة 170 ألف دولار أمريكي. البحث العمودي. منظمة العفو الدولية.

استغلال

تم اكتشاف الثغرة الأمنية من قبل باحث أمني من خلال برنامج مكافأة الأخطاء في Trust Wallet في نوفمبر 2022. وفقًا للتقرير ، أثرت الثغرة الأمنية على عناوين ‌wallet الناتجة عن امتداد المتصفح بين 14 و 23 نوفمبر 2022. 

لحل هذه المشكلة ، قام المطورون بتصحيح الثغرة الأمنية للتأكد من أن جميع العناوين التي تم إنشاؤها بعد 23 نوفمبر آمنة.

"نعتذر عن الخسارة والإزعاج الذي تسبب فيه المستخدمون ونتحمل المسؤولية عن أخطائنا أثناء العمل على تصحيح الموقف للمستخدمين المتأثرين. بمجرد ورود مطالبات صالحة ، سنقوم بمعالجتها في أسرع وقت ممكن ونقدم تحديثات دورية. للحفاظ على الشفافية في عملية السداد ، سنقدم تحديثات منتظمة هنا أدناه " الثقة في المحفظة كتب

الحدث

والخبر السار هو أن المستخدمين الذين استخدموا فقط تطبيقات Trust Wallet أو استوردوا عناوين المحفظة الخاصة بهم في امتداد المتصفح لا يتأثرون بهذه الثغرة الأمنية. بالإضافة إلى ذلك ، إذا استخدم المستخدمون امتداد المتصفح فقط لإنشاء محفظة جديدة قبل 14 نوفمبر 2022 أو بعد 23 نوفمبر 2022 ، فلن تتأثر عناوين محافظهم. 

ومع ذلك ، وجهت محفظة العملات الرقمية أيضًا تعليمات لمستخدميها في حالة تأثر محافظهم بالثغرة الأمنية. إذا لم يرى المستخدمون إشعارًا تحذيريًا ، فإن عناوين محافظهم آمنة للاستخدام ولا تتأثر بالثغرة الأمنية. ومع ذلك ، إذا كان الإشعار مرئيًا ، يُنصح المستخدمون بإنشاء عنوان محفظة جديد ونقل أصولهم على الفور. 

وفي الوقت نفسه ، بالنسبة للأفراد الذين لاحظوا حركة غير عادية للأموال في شهري ديسمبر 2022 ومارس 2023 ، أشارت Trust Wallet إلى أنهم قد يكونون من بين مجموعة المستخدمين الذين تأثروا بعمليتي الاستغلال. حتى أن تقرير تشريح الجثة قال إنه لا يزال هناك حوالي 500 عنوان ضعيف برصيد مستحق قدره 88,000 دولار. 

ثق في المحفظة لتعويض المستخدمين المتأثرين باستغلال بيانات PlatoBlockchain بقيمة 170 ألف دولار أمريكي. البحث العمودي. منظمة العفو الدولية.

لحل هذه المشكلة ، أكدت محفظة العملة المشفرة أن المستخدمين المتأثرين سيحصلون على استرداد ومساعدة في رسوم الغاز لمساعدتهم في النفقات المتعلقة بتحويل أموالهم.

ستكون عملية السداد للأموال المفقودة كما يلي:

  • الخطوة 1: قم بزيارة صفحة المطالبات من Trust Wallet.
  • الخطوة 2: املأ نموذج المطالبات وأرسله.
  • الخطوة 3: انتظر إذا تم التحقق من صحة المطالبة.
  • الخطوة 4: بمجرد التحقق من صحتها ، سيتصل أحد عملاء دعم العملاء المحتملين للمحفظة بالمستخدم لتحديد مكان وزمان الأموال المستردة. 

لمعرفة المزيد حول الأسئلة الشائعة حول كيفية السداد ، تذهب هنا. 

في الشهر الماضي ، أعلنت Trust Wallet عن شراكة مع Ledger ، موفر محفظة الأجهزة ، لدمج دعم أجهزة Ledger في Trust Wallet Browser Extension. سيسمح التعاون للمستخدمين بالوصول إلى web3 مع الاحتفاظ بمفاتيحهم الخاصة في وضع عدم الاتصال ، والاستفادة من الوظائف السلسة لـ Trust Wallet. 

"الأمن هو أولويتنا القصوى. على الرغم من عدم وجود أمان بنسبة 100٪ ، إلا أننا نمتلك أخطائنا ونحسن منع المشكلات والتخفيف منها وحلها بسرعة. نحن ملتزمون بتوفير نظام أساسي آمن وموثوق لمستخدمينا. شكرا لتفهمك و دعمك!" اختتمت المحفظة. 

تم نشر هذه المقالة على BitPinas: Trust Wallet تضمن السداد للمستخدمين المتأثرين باستغلال بقيمة 170 ألف دولار

إخلاء المسؤولية: مقالات BitPinas ومحتواها الخارجي ليست نصيحة مالية. يعمل الفريق على تقديم أخبار مستقلة وغير متحيزة لتوفير معلومات للعملات المشفرة الفلبينية وما بعدها.

شارك بعض الحب من Bitpinas:

الطابع الزمني:

اكثر من بيتبيناس