Vertrauen Sie Wallet, um Benutzern nach einem Sicherheitsvorfall in Höhe von 170,000 US-Dollar eine Rückerstattung zu gewähren

Vertrauen Sie Wallet, um Benutzern nach einem Sicherheitsvorfall in Höhe von 170,000 US-Dollar eine Rückerstattung zu gewähren

Trust Wallet erstattet Benutzern nach einem Sicherheitsvorfall in Höhe von 170,000 US-Dollar PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Krypto-Wallet Trust Wallet offengelegt eine Sicherheitslücke, die bei einigen Benutzern zu fast 170,000 Verlusten führte. Die Schwachstelle wurde nach Angaben des Unternehmens gepatcht.

Trust Wallet hat über sein Bug-Bounty-Programm von dem Problem erfahren. Ein Sicherheitsforscher meldete im November 2022 eine WebAssembly (WASM)-Schwachstelle in der Open-Source-Bibliothek Wallet Core. Neue Wallet-Adressen, die „zwischen dem 14 dass alle Adressen, die vor und nach diesen Daten erstellt wurden, sicher sind.

Der Verstoß führte zu zwei Exploits, die zu einem Gesamtverlust von fast 170,000 US-Dollar führten. Ungefähr 500 gefährdete Adressen verbleiben mit einem Guthaben von 88,000 US-Dollar. gemäß zu einem Obduktionsbericht. Betroffene Benutzer erhalten eine Rückerstattung und Unterstützung bei der Gasgebühr, um die Kosten für Geldtransfers zu decken. Laut Trust Wallet:

„Wir möchten den Benutzern versichern, dass wir berechtigte Verluste durch Hacks aufgrund der Schwachstelle erstatten und haben einen Erstattungsprozess für die betroffenen Benutzer erstellt. Und wir haben die betroffenen Benutzer aufgefordert, das verbleibende Guthaben von ~88,000 USD so schnell wie möglich auf alle gefährdeten Adressen zu verschieben.“

Benutzer, die Ende Dezember 2022 und Ende März 2023 anormale Geldbewegungen erlebten, könnten zu den Opfern gehören, die von den beiden Exploits betroffen sind.

Das Unternehmen forderte betroffene Kunden auf, eine neue Brieftasche zu erstellen und Geld zu überweisen. Benutzer mit gefährdeten Adressen werden über die Browsererweiterung Trust Wallet benachrichtigt, so das Unternehmen. Für Entwickler, die die Wallet Core-Bibliothek im Jahr 2022 verwendet haben, sollte die neueste Version implementiert werden. Betroffene Wallet-Adressen von Binance wurden zuvor über die Kryptobörse benachrichtigt.

Ein weiterer kürzlich enthüllter Exploit hat fast 11 Millionen US-Dollar an nicht fungiblen Token (NFTs) abgezogen und Kryptowährungen von verschiedenen Adressen in 11 Blockchains seit Dezember letzten Jahres, die sich an Veteranen in der Krypto-Community richten. Der Angriff wurde zunächst einem Exploit in der MetaMask-Wallet zugeschrieben, was später geschah vom Unternehmen abgelehnt.

Magazine: „Kontoabstraktion“ lädt Ethereum-Geldbörsen auf: Leitfaden für Dummies

Zeitstempel:

Mehr von Cointelegraph