Trust Wallet возместит пользователям ущерб после инцидента с безопасностью на сумму 170,000 XNUMX долларов

Trust Wallet возместит пользователям ущерб после инцидента с безопасностью на сумму 170,000 XNUMX долларов

Trust Wallet возместит пользователям убытки после инцидента с безопасностью на сумму 170,000 XNUMX долларов PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Крипто-кошелек Trust Wallet раскрытый уязвимость безопасности, которая привела к потерям почти 170,000 XNUMX пользователей. По данным компании, уязвимость исправлена.

Trust Wallet узнал о проблеме через свою программу вознаграждения за обнаружение ошибок. Исследователь безопасности сообщил об уязвимости WebAssembly (WASM) в библиотеке с открытым исходным кодом Wallet Core в ноябре 2022 г. что все адреса, созданные до и после этих дат, безопасны.

Взлом привел к двум эксплойтам, которые привели к общей потере почти 170,000 500 долларов США. Остается около 88,000 уязвимых адресов с балансом в XNUMX XNUMX долларов США. согласно к отчету о вскрытии. Затронутым пользователям будет предложено возмещение средств и помощь в оплате газа для покрытия расходов на переводы средств. По данным Trust Wallet:

«Мы хотим заверить пользователей, что возместим соответствующие убытки от взлома из-за уязвимости, и создали процесс возмещения для пострадавших пользователей. И мы призвали пострадавших пользователей как можно скорее перевести оставшийся баланс в размере около 88,000 XNUMX долларов США на все уязвимые адреса».

Пользователи, которые столкнулись с аномальным движением средств в конце декабря 2022 г. и в конце марта 2023 г., могут быть среди жертв, пострадавших от двух эксплойтов.

Компания призвала пострадавших клиентов создать новый кошелек и перевести средства. Пользователи с уязвимыми адресами будут уведомлены через расширение браузера Trust Wallet, говорится в сообщении компании. Для разработчиков, которые использовали библиотеку Wallet Core в 2022 году, должна быть реализована последняя версия. Затронутые адреса кошельков от Binance ранее были уведомлены через криптобиржу.

Еще один недавно обнаруженный эксплойт истощил почти 11 миллионов долларов США в невзаимозаменяемых токенах (NFT) и криптовалюты с разных адресов в 11 блокчейнах с декабря прошлого года, ориентированные на ветеранов криптосообщества. Первоначально атака была связана с эксплойтом в кошельке MetaMask, который позже был компания отказалась.

Magazine: «Абстракция аккаунта» перезаряжает кошельки Ethereum: руководство для чайников

Отметка времени:

Больше от Cointelegraph