Trust Wallet لتعويض المستخدمين بعد وقوع حادث أمني بقيمة 170,000 دولار

Trust Wallet لتعويض المستخدمين بعد وقوع حادث أمني بقيمة 170,000 دولار

ثق في Wallet لتعويض المستخدمين بعد حادث أمني بقيمة 170,000 دولار أمريكي من PlatoBlockchain Data Intelligence. البحث العمودي. منظمة العفو الدولية.

محفظة العملات المشفرة Trust Wallet كشف ثغرة أمنية أدت إلى خسارة ما يقرب من 170,000 لبعض المستخدمين. تم تصحيح الثغرة الأمنية ، وفقًا للشركة.

اكتشفت Trust Wallet هذه المشكلة من خلال برنامج مكافأة الأخطاء. أبلغ باحث أمني عن وجود ثغرة أمنية في WebAssembly (WASM) في مكتبة Wallet Core مفتوحة المصدر في نوفمبر 2022. وقالت الشركة في بيان إن عناوين المحفظة الجديدة التي تم إنشاؤها "بين 14 و 23 نوفمبر 2022 بواسطة Browser Extension تحتوي على هذه الثغرة الأمنية". أن جميع العناوين التي تم إنشاؤها قبل تلك التواريخ وبعدها آمنة.

نتج عن الاختراق اثنين من عمليات استغلال الثغرات التي أدت إلى خسارة إجمالية تقارب 170,000 ألف دولار. ما يقرب من 500 عنوان ضعيف لا تزال برصيد 88,000 دولار ، بالنسبة الى لتقرير تشريح الجثة. سيُعرض على المستخدمين المتأثرين استرداد الأموال والمساعدة في رسوم الغاز لتغطية تكاليف تحويل الأموال. وفقًا لـ Trust Wallet:

"نريد أن نؤكد للمستخدمين أننا سنعوض الخسائر المؤهلة من عمليات الاختراق بسبب الثغرة الأمنية وقد أنشأنا عملية تعويض للمستخدمين المتأثرين. وحثنا المستخدمين المتأثرين على نقل الرصيد المتبقي البالغ 88,000 دولار أمريكي على جميع العناوين المعرضة للخطر في أقرب وقت ممكن ".

قد يكون المستخدمون الذين عانوا من حركة أموال غير طبيعية في أواخر ديسمبر 2022 وأواخر مارس 2023 من بين الضحايا المتأثرين بهاتين الاستغلال.

حثت الشركة العملاء المتأثرين على إنشاء محفظة جديدة وتحويل الأموال. وقالت الشركة إنه سيتم إخطار المستخدمين ذوي العناوين الضعيفة من خلال امتداد متصفح Trust Wallet. بالنسبة للمطورين الذين استخدموا مكتبة Wallet Core في عام 2022 ، يجب تنفيذ أحدث إصدار. تم إخطار عناوين المحفظة المتأثرة من Binance مسبقًا من خلال تبادل التشفير.

تم الكشف عن استغلال آخر مؤخرًا استنزفت ما يقرب من 11 مليون دولار من الرموز غير القابلة للفطريات (NFTs) والعملات المشفرة من عناوين مختلفة عبر 11 بلوكشين منذ ديسمبر من العام الماضي ، تستهدف قدامى المحاربين في مجتمع التشفير. نُسب الهجوم في البداية إلى ثغرة في محفظة MetaMask ، والتي كانت لاحقًا نفته الشركة.

مجلة: "تجريد الحساب" يشحن محافظ Ethereum: دليل الدمى

الطابع الزمني:

اكثر من Cointelegraph