Abonnieren Sie unseren Newsletter!
Redaktion von Nathaniel Cajuday
- Trust Wallet hat ein Update herausgegeben, um eine WebAssembly-Schwachstelle in seiner Open-Source-Bibliothek Wallet Core zu beheben, die zu 170,000 US-Dollar an Benutzerverlusten führte.
- Diejenigen, die in den Monaten Dezember 2022 und März 2023 eine ungewöhnliche Geldbewegung bemerkt haben, könnten zu der Gruppe von Benutzern gehören, die von den beiden Exploits betroffen waren, stellte die Krypto-Brieftasche fest.
- Als Ausgleich erhalten betroffene Benutzer eine Rückerstattung und Unterstützung bei den Gasgebühren, um ihnen bei den Ausgaben im Zusammenhang mit der Überweisung ihrer Gelder zu helfen.
Um die in seiner Open-Source-Bibliothek Wallet Core entdeckte Schwachstelle WebAssembly (WASM) zu beheben, die zu Gesamtverlusten von fast 170,000 US-Dollar führte, hat die Kryptowährungs-Wallet Trust Wallet ein Update herausgegeben, das seinen Benutzern versichert, dass ihre Gelder sicher sind und dass die Erstattungen für betroffene Benutzer jetzt erfolgen in Ordnung.
Der Exploit
Die Schwachstelle wurde im November 2022 von einem Sicherheitsforscher durch das Bug-Bounty-Programm von Trust Wallet entdeckt. Laut dem Bericht betraf die Schwachstelle Wallet-Adressen, die zwischen dem 14. und 23. November 2022 von der Browsererweiterung generiert wurden.
Um dies zu beheben, haben die Entwickler die Schwachstelle gepatcht, um sicherzustellen, dass alle nach dem 23. November generierten Adressen sicher sind.
„Wir entschuldigen uns für den Verlust und die Unannehmlichkeiten, die den Benutzern entstehen, und übernehmen die Verantwortung für unsere Fehler, während wir daran arbeiten, die Situation für die betroffenen Benutzer zu korrigieren. Wenn gültige Ansprüche eingehen, werden wir sie so schnell wie möglich bearbeiten und regelmäßig Aktualisierungen bereitstellen. Um die Transparenz im Erstattungsprozess zu wahren, werden wir hier unten regelmäßig Updates bereitstellen.“ Geldbörse vertrauen schrieb.
Die Aktion
Die gute Nachricht ist, dass Benutzer, die nur mobile Trust Wallet-Apps verwendet oder nur ihre Wallet-Adressen in die Browsererweiterung importiert haben, von dieser Schwachstelle nicht betroffen sind. Wenn Benutzer vor dem 14. November 2022 oder nach dem 23. November 2022 nur die Browsererweiterung zum Erstellen einer neuen Brieftasche verwendeten, waren ihre Brieftaschenadressen nicht betroffen.
Das Krypto-Wallet hat seine Benutzer jedoch auch darauf hingewiesen, falls ihre Wallets von der Schwachstelle betroffen sind. Wenn Benutzer keine Warnmeldung sehen, können ihre Wallet-Adressen sicher verwendet werden und sind nicht von der Schwachstelle betroffen. Wenn die Benachrichtigung jedoch sichtbar ist, wird den Benutzern empfohlen, eine neue Wallet-Adresse zu erstellen und ihr Vermögen sofort zu übertragen.
In der Zwischenzeit stellte Trust Wallet für die Personen, die in den Monaten Dezember 2022 und März 2023 eine ungewöhnliche Geldbewegung bemerkten, fest, dass sie möglicherweise zu der Gruppe von Benutzern gehören, die von den beiden Exploits betroffen waren. Der Postmortem-Bericht besagt sogar, dass es immer noch rund 500 gefährdete Adressen mit einem ausstehenden Saldo von 88,000 US-Dollar gibt.
Um dies zu lösen, versicherte die Krypto-Brieftasche, dass die betroffenen Benutzer eine Rückerstattung und Unterstützung bei den Gasgebühren erhalten würden, um ihnen bei den Ausgaben im Zusammenhang mit der Überweisung ihrer Gelder zu helfen.
Der Erstattungsprozess für verlorene Gelder wird wie folgt aussehen:
- Schritt 1: Besuchen Sie die Ansprüche Seite von Trust Wallet.
- Schritt 2: Füllen Sie das Antragsformular aus und senden Sie es ab.
- Schritt 3: Warten Sie, bis der Anspruch validiert ist.
- Schritt 4: Nach der Validierung wird sich einer der Kundensupport-Leads des Wallets mit dem Benutzer in Verbindung setzen, um zu bestimmen, wohin und wann die erstatteten Gelder gehen.
Um mehr über die häufig gestellten Fragen zur Erstattung zu erfahren, Sie hier.
Im vergangenen Monat kündigte Trust Wallet eine Partnerschaft mit Ledger, einem Hardware-Wallet-Anbieter, an, um die Hardware-Unterstützung von Ledger in die Trust Wallet Browser Extension zu integrieren. Die Zusammenarbeit wird es Benutzern ermöglichen, auf web3 zuzugreifen, während ihre privaten Schlüssel offline bleiben, wodurch die nahtlose Funktionalität von Trust Wallet genutzt wird.
„Sicherheit hat für uns oberste Priorität. Obwohl es keine 100 %ige Sicherheit gibt, stehen wir zu unseren Fehlern und verbessern uns, um Probleme schnell zu vermeiden, zu mindern und zu lösen. Wir sind bestrebt, unseren Benutzern eine sichere und zuverlässige Plattform bereitzustellen. Vielen Dank für Ihr Verständnis und Ihre Unterstützung!“ die Brieftasche abgeschlossen.
Dieser Artikel wurde auf BitPinas veröffentlicht: Trust Wallet sichert Erstattung für Benutzer, die von einem Exploit im Wert von 170 US-Dollar betroffen sind
Haftungsausschluss: BitPinas Artikel und ihre externen Inhalte sind keine Finanzberatung. Das Team dient dazu, unabhängige, unvoreingenommene Nachrichten zu liefern, um Informationen für Philippine-Crypto und darüber hinaus bereitzustellen.
- SEO-gestützte Content- und PR-Distribution. Holen Sie sich noch heute Verstärkung.
- PlatoAiStream. Web3-Datenintelligenz. Wissen verstärkt. Hier zugreifen.
- Die Zukunft prägen mit Adryenn Ashley. Hier zugreifen.
- Quelle: https://bitpinas.com/cryptocurrency/trust-wallet-reimbursement-170k-worth-exploit/
- :Ist
- :nicht
- :Wo
- 000
- 1
- 14
- 2022
- 2023
- 22
- 23
- 500
- 7
- a
- Über Uns
- Zugang
- Aktionen
- zusätzlich
- Adresse
- Adressen
- Beratung
- beeinflussen
- Nach der
- Alle
- ebenfalls
- unter
- an
- und
- angekündigt
- Apps
- SIND
- um
- Artikel
- Artikel
- AS
- Details
- Hilfe
- gesichert
- versichert
- Balance
- BE
- Bevor
- unten
- zwischen
- Beyond
- BitPinas
- Kopfgeld
- Kopfgeldprogramm
- Browser
- Fehler
- Bug Bounty
- erbaut
- by
- Häuser
- verursacht
- Anspruch
- aus aller Welt
- Zusammenarbeit
- wie die
- begangen
- geschlossen
- Kontakt
- Inhalt
- Kernbereich
- erstellen
- erstellt
- Krypto
- Krypto Brieftasche
- kryptowährung
- Cryptocurrency Wallet
- Kunde
- Kundensupport
- Dezember
- Übergeben
- Bestimmen
- Entwickler
- entdeckt
- do
- gewährleisten
- Sogar
- Kosten
- Ausnutzen
- Abenteuer
- Erweiterung
- extern
- falsch
- Gebühr
- füllen
- Revolution
- finanzieller Rat
- fixiert
- Aussichten für
- unten stehende Formular
- Funktionalität
- Mittel
- GAS
- erzeugt
- Go
- gut
- Gruppe an
- Hardware
- Hardware Wallet
- Hilfe
- hier
- Ultraschall
- Hilfe
- aber
- HTTPS
- if
- sofort
- wirkt
- zu unterstützen,
- in
- unabhängig
- Einzelpersonen
- Information
- integrieren
- in
- Problem
- Herausgegeben
- Probleme
- SEINE
- Aufbewahrung
- Tasten
- umwandeln
- LERNEN
- geführt
- Ledger
- Nutzung
- Bibliothek
- Verlust
- Verluste
- verloren
- Verlorene Gelder
- ich liebe
- halten
- März
- max-width
- Kann..
- Fehler
- Mildern
- Mobil
- Handy-Apps
- Monat
- Monat
- mehr
- vor allem warme
- Bewegung
- Neu
- News
- nicht
- bekannt
- Benachrichtigung
- November
- jetzt an
- of
- Offline-Bereich.
- on
- einmal
- EINEM
- einzige
- Open-Source-
- or
- Auftrag
- UNSERE
- skizzierte
- hervorragend
- besitzen
- Partnerschaft
- Plattform
- Plato
- Datenintelligenz von Plato
- PlatoData
- möglich
- verhindern
- Prioritätsliste
- privat
- Private Schlüssel
- Prozessdefinierung
- Programm
- die
- vorausgesetzt
- Versorger
- Bereitstellung
- veröffentlicht
- schnell
- RE
- erstatten
- regulär
- bezogene
- zuverlässig
- berichten
- Forscher
- Verantwortung
- Safe
- Said
- nahtlos
- Verbindung
- Gesicherte
- Sicherheitdienst
- sehen
- dient
- ,,teilen"
- sollte
- Situation
- So
- LÖSEN
- einige
- Immer noch
- abschicken
- Support
- Nehmen
- Team
- zur Verbesserung der Gesundheitsgerechtigkeit
- Das
- ihr
- Sie
- Dort.
- vom Nutzer definierten
- fehlen uns die Worte.
- Durch
- zu
- Top
- Gesamt
- gegenüber
- privaten Transfer
- Übertragen
- Transparenz
- was immer dies auch sein sollte.
- Vertrauen
- Geldbörse vertrauen
- XNUMX
- Verständnis
- Aktualisierung
- Updates
- -
- benutzt
- Mitglied
- Nutzer
- Verwendung von
- seit
- validiert
- sichtbar
- Besuchen Sie
- Verwundbarkeit
- Verwundbar
- warten
- Wallet
- Börsen
- Warnung
- wurde
- we
- Web3
- waren
- wann
- während
- WHO
- werden wir
- mit
- arbeiten,
- würde
- Du
- Ihr
- Zephyrnet