Trust Wallet zwróci użytkownikom koszty po incydencie związanym z bezpieczeństwem o wartości 170,000 XNUMX USD

Trust Wallet zwróci użytkownikom koszty po incydencie związanym z bezpieczeństwem o wartości 170,000 XNUMX USD

Trust Wallet zwróci pieniądze użytkownikom po incydencie związanym z bezpieczeństwem na kwotę 170,000 XNUMX USD w PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Portfel kryptowalut Trust Wallet ujawnione luka w zabezpieczeniach, która spowodowała prawie 170,000 XNUMX strat dla niektórych użytkowników. Według firmy luka została załatana.

Trust Wallet dowiedział się o problemie dzięki programowi nagród za błędy. Badacz bezpieczeństwa zgłosił lukę WebAssembly (WASM) w bibliotece Open Source Wallet Core w listopadzie 2022 r. Nowe adresy portfeli wygenerowane „między 14 a 23 listopada 2022 r. przez Browser Extension zawierają tę lukę”, powiedziała firma w oświadczeniu, dodając że wszystkie adresy utworzone przed i po tych datach są bezpieczne.

Naruszenie spowodowało dwa exploity, które doprowadziły do ​​całkowitej straty prawie 170,000 500 USD. Pozostało około 88,000 wrażliwych adresów z saldem w wysokości XNUMX XNUMX USD, według do raportu z sekcji zwłok. Użytkownicy, których to dotyczy, otrzymają zwrot pieniędzy i pomoc w opłacie za gaz w celu pokrycia kosztów przelewów środków. Według Trust Wallet:

„Chcemy zapewnić użytkowników, że zwrócimy kwalifikujące się straty spowodowane włamaniami z powodu luki w zabezpieczeniach i stworzyliśmy proces zwrotu kosztów dla dotkniętych użytkowników. Wezwaliśmy użytkowników, których dotyczy problem, do jak najszybszego przeniesienia pozostałego salda w wysokości ~ 88,000 XNUMX USD na wszystkie podatne adresy”.

Użytkownicy, którzy doświadczyli nieprawidłowego przepływu środków pod koniec grudnia 2022 r. i pod koniec marca 2023 r., mogą należeć do ofiar dotkniętych tymi dwoma exploitami.

Firma wezwała klientów, których to dotyczy, do utworzenia nowego portfela i przelania środków. Użytkownicy z wrażliwymi adresami zostaną powiadomieni za pośrednictwem rozszerzenia przeglądarki Trust Wallet, powiedziała firma. Dla programistów, którzy korzystali z biblioteki Wallet Core w 2022 roku, należy zaimplementować najnowszą wersję. Adresy portfeli Binance, których dotyczy problem, zostały wcześniej powiadomione za pośrednictwem giełdy kryptowalut.

Kolejny niedawno ujawniony exploit wyczerpał prawie 11 milionów dolarów w niewymienialnych tokenach (NFT) i kryptowaluty z różnych adresów w 11 łańcuchach bloków od grudnia ubiegłego roku, skierowane do weteranów społeczności kryptograficznej. Atak został początkowo przypisany exploitowi w portfelu MetaMask, co nastąpiło później odrzucone przez firmę.

Magazine: „Abstrakcja konta” doładowuje portfele Ethereum: przewodnik dla manekinów

Znak czasu:

Więcej z Cointelegraph