Trust Wallet om gebruikers te vergoeden die getroffen zijn door $ 170K Exploit

Trust Wallet om gebruikers te vergoeden die getroffen zijn door $ 170K Exploit

Deel wat liefde van Bitpinas:

Abonneer je op onze nieuwsbrief!

Bewerking door Nathaniel Cajuday

  • Trust Wallet heeft een update uitgebracht om een ​​WebAssembly-kwetsbaarheid in zijn open-sourcebibliotheek Wallet Core aan te pakken die leidde tot $ 170,000 aan gebruikersverlies.
  • Degenen die in de maanden december 2022 en maart 2023 een ongebruikelijke beweging van fondsen hebben opgemerkt, behoren mogelijk tot de groep gebruikers die door de twee exploits werden getroffen, merkte de crypto-portemonnee op.
  • Ter compensatie krijgen getroffen gebruikers een terugbetaling en hulp bij gaskosten om hen te helpen met de kosten die verband houden met het overboeken van hun geld.

Om de WebAssembly (WASM)-kwetsbaarheid aan te pakken die werd ontdekt in de open-sourcebibliotheek Wallet Core die leidde tot bijna $ 170,000 aan totale verliezen, heeft de cryptocurrency-portemonnee Trust Wallet een update uitgebracht, die de gebruikers ervan verzekerde dat hun geld veilig is en dat de getroffen gebruikers nu worden terugbetaald. in volgorde.

Vertrouw op Wallet om gebruikers te vergoeden die getroffen zijn door misbruik van PlatoBlockchain Data Intelligence ter waarde van $ 170. Verticaal zoeken. Ai.

De exploitatie

De kwetsbaarheid werd ontdekt door een beveiligingsonderzoeker via het bug bounty-programma van Trust Wallet in november 2022. Volgens het rapport had de kwetsbaarheid betrekking op portemonnee-adressen die tussen 14 en 23 november 2022 door de browserextensie werden gegenereerd. 

Om dit op te lossen, hebben de ontwikkelaars de kwetsbaarheid gepatcht om ervoor te zorgen dat alle adressen die na 23 november worden gegenereerd, veilig zijn.

“We verontschuldigen ons voor het verlies en het ongemak voor gebruikers en nemen de verantwoordelijkheid voor onze fouten terwijl we werken aan het rechtzetten van de situatie voor de getroffen gebruikers. Zodra geldige claims binnenkomen, zullen we deze zo snel mogelijk verwerken en regelmatig updates verstrekken. Om de transparantie in het terugbetalingsproces te behouden, zullen we hieronder regelmatig updates geven,” Vertrouw op Wallet schreef

De actie

Het goede nieuws is dat gebruikers die alleen mobiele Trust Wallet-apps gebruikten of alleen hun portemonnee-adressen in de browserextensie importeerden, niet door dit beveiligingslek worden getroffen. Bovendien, als gebruikers de browserextensie alleen gebruikten om een ​​nieuwe portemonnee aan te maken vóór 14 november 2022 of na 23 november 2022, werden hun portemonnee-adressen niet beïnvloed. 

De crypto-portemonnee heeft zijn gebruikers echter ook geïnstrueerd voor het geval hun portemonnee door de kwetsbaarheid wordt getroffen. Als gebruikers geen waarschuwingsmelding zien, zijn hun portemonnee-adressen veilig te gebruiken en worden ze niet beïnvloed door de kwetsbaarheid. Als de melding echter zichtbaar is, wordt gebruikers geadviseerd om een ​​nieuw portemonnee-adres aan te maken en hun activa onmiddellijk over te dragen. 

Ondertussen, voor de personen die een ongebruikelijke beweging van fondsen opmerkten in de maanden december 2022 en maart 2023, merkte Trust Wallet op dat zij mogelijk tot de groep gebruikers behoren die door de twee exploits werden getroffen. Het autopsierapport zei zelfs dat er nog ongeveer 500 kwetsbare adressen zijn met een openstaand saldo van $ 88,000. 

Vertrouw op Wallet om gebruikers te vergoeden die getroffen zijn door misbruik van PlatoBlockchain Data Intelligence ter waarde van $ 170. Verticaal zoeken. Ai.

Om dit op te lossen, verzekerde de crypto-portemonnee dat de getroffen gebruikers een terugbetaling en gasvergoeding zouden krijgen om hen te helpen met de kosten die verband houden met het overmaken van hun geld.

Het terugbetalingsproces voor verloren fondsen zal zijn:

  • Stap 1: Bezoek het claim pagina van Trust Wallet.
  • Stap 2: Vul het schadeformulier in en verzend het.
  • Stap 3: Wacht tot de claim gevalideerd is.
  • Stap 4: Na validatie neemt een van de klantenondersteuningsleads van de portemonnee contact op met de gebruiker om te bepalen waar en wanneer het terugbetaalde geld naartoe gaat. 

Voor meer informatie over de veelgestelde vragen over terugbetaling, ga hier. 

Vorige maand kondigde Trust Wallet een samenwerking aan met Ledger, een leverancier van hardware-wallets, om de hardware-ondersteuning van Ledger te integreren in de Trust Wallet Browser Extension. De samenwerking stelt gebruikers in staat om toegang te krijgen tot web3 terwijl ze hun privésleutels offline houden, waarbij gebruik wordt gemaakt van de naadloze functionaliteit van Trust Wallet. 

“Veiligheid is onze topprioriteit. Hoewel er geen 100% beveiliging is, zijn we eigenaar van onze fouten en verbeteren we om problemen snel te voorkomen, te beperken en op te lossen. We doen er alles aan om onze gebruikers een veilig, betrouwbaar platform te bieden. Bedankt voor uw begrip en steun!” concludeerde de portemonnee. 

Dit artikel is gepubliceerd op BitPinas: Trust Wallet verzekert terugbetaling voor gebruikers die zijn getroffen door $ 170 aan misbruik

Disclaimer: BitPinas-artikelen en de externe inhoud zijn geen financieel advies. Het team dient om onafhankelijk, onbevooroordeeld nieuws te leveren om informatie te verstrekken voor Philippine-crypto en daarbuiten.

Deel wat liefde van Bitpinas:

Tijdstempel:

Meer van Bitpinas