Naročite se na naš newsletter!
Montaža: Nathaniel Cajuday
- Trust Wallet je izdal posodobitev za odpravo ranljivosti WebAssembly v svoji odprtokodni knjižnici Wallet Core, ki je povzročila 170,000 USD izgube uporabnikov.
- Tisti, ki so opazili nenavaden pretok sredstev v mesecih december 2022 in marec 2023, so morda v skupini uporabnikov, na katere sta vplivali ti dve podvigi, ugotavlja kripto denarnica.
- Kot nadomestilo bo prizadetim uporabnikom zagotovljeno vračilo kupnine in pomoč pri plačilu plina, ki jim bo pomagala pri stroških, povezanih s prenosom njihovih sredstev.
Za odpravo ranljivosti WebAssembly (WASM), odkrite v njeni odprtokodni knjižnici Wallet Core, ki je privedla do skoraj 170,000 $ skupnih izgub, je denarnica za kriptovalute Trust Wallet izdala posodobitev in svojim uporabnikom zagotovila, da so njihova sredstva na varnem in da so povračila prizadetim uporabnikom zdaj v redu.
Izkoriščanje
Ranljivost je novembra 2022 odkril varnostni raziskovalec prek programa za nagrajevanje hroščev Trust Wallet. Po poročilu je ranljivost vplivala na naslove denarnice, ki jih je ustvarila razširitev brskalnika med 14. in 23. novembrom 2022.
Da bi to rešili, so razvijalci popravili ranljivost in zagotovili, da so vsi naslovi, ustvarjeni po 23. novembru, varni.
»Opravičujemo se za izgubo in nevšečnosti, povzročene uporabnikom, in prevzemamo odgovornost za naše napake, medtem ko si prizadevamo popraviti situacijo za prizadete uporabnike. Ko bodo prispeli veljavni zahtevki, jih bomo obdelali čim hitreje in občasno posredovali posodobitve. Da bi ohranili preglednost v postopku povračila, bomo tukaj spodaj zagotavljali redne posodobitve,« Trust Denarnica Napisal.
Akcija
Dobra novica je, da ta ranljivost ne vpliva na uporabnike, ki so uporabljali samo mobilne aplikacije Trust Wallet ali samo uvozili svoje naslove denarnice v razširitev brskalnika. Poleg tega, če so uporabniki uporabili samo razširitev brskalnika za ustvarjanje nove denarnice pred 14. novembrom 2022 ali po 23. novembru 2022, to ni vplivalo na njihove naslove denarnice.
Vendar pa je kripto denarnica svoje uporabnike tudi poučila, če ranljivost prizadene njihove denarnice. Če uporabniki ne vidijo opozorilnega obvestila, so njihovi naslovi denarnice varni za uporabo in nanje ranljivost ne vpliva. Če pa je obvestilo vidno, uporabnikom svetujemo, da ustvarijo nov naslov denarnice in nemudoma prenesejo svoja sredstva.
Medtem je za posameznike, ki so opazili nenavaden pretok sredstev v mesecih december 2022 in marec 2023, Trust Wallet ugotovil, da so morda v skupini uporabnikov, na katere sta vplivali obe podvigi. Posmrtno poročilo je celo povedalo, da je še vedno okoli 500 ranljivih naslovov z neporavnanim zneskom 88,000 $.
Da bi to rešili, je kripto denarnica zagotovila, da bo prizadetim uporabnikom zagotovljeno vračilo kupnine in pomoč pri plačilu plina, ki jim bo pomagala pri stroških, povezanih s prenosom njihovih sredstev.
Postopek povračila izgubljenih sredstev bo:
- 1. korak: Obiščite stran s zahtevki Trust Wallet.
- 2. korak: Izpolnite in oddajte obrazec za zahtevke.
- 3. korak: Počakajte, če je zahtevek potrjen.
- 4. korak: Ko bo potrjena, bo eden od vodij podpore uporabnikom denarnice stopil v stik z uporabnikom, da se bo odločil, kam in kdaj bodo šla povrnjena sredstva.
Če želite izvedeti več o pogostih vprašanjih o povračilu stroškov, Pojdi sem.
Prejšnji mesec je Trust Wallet napovedal partnerstvo z Ledgerjem, ponudnikom strojne denarnice, za integracijo Ledgerjeve strojne podpore v razširitev brskalnika Trust Wallet. Sodelovanje bo uporabnikom omogočilo dostop do web3, medtem ko bodo njihovi zasebni ključi ostali brez povezave, kar bo izkoristilo brezhibno delovanje Trust Wallet.
»Varnost je naša glavna prioriteta. Čeprav ni 100-odstotne varnosti, smo lastniki svojih napak in se izboljšujemo, da preprečimo, ublažimo in hitro rešimo težave. Zavezani smo zagotavljanju varne in zanesljive platforme za naše uporabnike. Hvala za razumevanje in podporo!« je sklenila denarnica.
Ta članek je objavljen na BitPinasu: Trust Wallet zagotavlja povračilo stroškov uporabnikom, ki jih je prizadela 170 USD vredna zloraba
Zavrnitev odgovornosti: Članki BitPinas in njegova zunanja vsebina niso finančni nasveti. Ekipa služi za zagotavljanje neodvisnih, nepristranskih novic za zagotavljanje informacij za Philippine-crypto in širše.
- Distribucija vsebine in PR s pomočjo SEO. Okrepite se še danes.
- PlatoAiStream. Podatkovna inteligenca Web3. Razširjeno znanje. Dostopite tukaj.
- Kovanje prihodnosti z Adryenn Ashley. Dostopite tukaj.
- vir: https://bitpinas.com/cryptocurrency/trust-wallet-reimbursement-170k-worth-exploit/
- : je
- :ne
- :kje
- 000
- 1
- 14
- 2022
- 2023
- 22
- 23
- 500
- 7
- a
- O meni
- dostop
- dejavnosti
- Poleg tega
- Naslov
- naslovi
- nasveti
- vplivajo
- po
- vsi
- Prav tako
- med
- an
- in
- razglasitve
- aplikacije
- SE
- okoli
- članek
- članki
- AS
- Sredstva
- pomoč
- zagotovljeno
- zavarovana
- Ravnovesje
- BE
- pred
- spodaj
- med
- Poleg
- BitPinas
- Bounty
- program bounty
- brskalnik
- Bug
- hroščev
- zgrajena
- by
- primeru
- povzročilo
- trdijo
- terjatve
- sodelovanje
- kako
- storjeno
- sklenjene
- kontakt
- vsebina
- Core
- ustvarjajo
- ustvaril
- kripto
- Kripto denarnica
- cryptocurrency
- Denarnica s kripto valutami
- stranka
- Pomoč strankam
- december
- poda
- Ugotovite,
- Razvijalci
- odkril
- do
- zagotovitev
- Tudi
- Stroški
- Izkoristite
- izkorišča
- razširitev
- zunanja
- false
- pristojbina
- izpolnite
- finančna
- finančno svetovanje
- Všita
- za
- obrazec
- funkcionalnost
- Skladi
- GAS
- ustvarila
- Go
- dobro
- skupina
- strojna oprema
- Denarnica za strojno opremo
- pomoč
- tukaj
- Kako
- Kako
- Vendar
- HTTPS
- if
- takoj
- prizadeti
- izboljšanje
- in
- Neodvisni
- posamezniki
- Podatki
- integrirati
- v
- vprašanje
- Izdala
- Vprašanja
- ITS
- vzdrževanje
- tipke
- Interesenti
- UČITE
- Led
- Ledger
- vzvod
- Knjižnica
- off
- izgube
- izgubil
- Izgubljena sredstva
- ljubezen
- vzdrževati
- marec
- max širine
- Maj ..
- napake
- Omiliti
- Mobilni
- mobile-aplikacije
- mesec
- mesecev
- več
- Najbolj
- Gibanje
- Novo
- novice
- št
- opozoriti
- Obvestilo
- november
- zdaj
- of
- offline
- on
- enkrat
- ONE
- samo
- open source
- or
- Da
- naši
- ven
- opisano
- Neporavnani
- lastne
- Partnerstvo
- platforma
- platon
- Platonova podatkovna inteligenca
- PlatoData
- mogoče
- preprečiti
- prednostna naloga
- zasebna
- Zasebni ključi
- Postopek
- Program
- zagotavljajo
- če
- Ponudnik
- zagotavljanje
- objavljeno
- hitro
- RE
- povrniti
- redni
- povezane
- zanesljiv
- poročilo
- raziskovalec
- Odgovornost
- varna
- Je dejal
- brezšivne
- zavarovanje
- Zavarovano
- varnost
- glej
- služi
- delitev
- shouldnt
- Razmere
- So
- SOLVE
- nekaj
- Še vedno
- predloži
- podpora
- Bodite
- skupina
- da
- O
- njihove
- Njih
- Tukaj.
- jih
- ta
- skozi
- do
- vrh
- Skupaj za plačilo
- proti
- prenos
- Prenos
- Preglednost
- Res
- Zaupajte
- Trust Denarnica
- dva
- razumevanje
- Nadgradnja
- posodobitve
- uporaba
- Rabljeni
- uporabnik
- Uporabniki
- uporabo
- uporablja
- potrjeno
- vidna
- obisk
- ranljivost
- Ranljivi
- Počakaj
- denarnica
- Denarnice
- opozorilo
- je
- we
- Web3
- so bili
- kdaj
- medtem
- WHO
- bo
- z
- deluje
- bi
- Vi
- Vaša rutina za
- zefirnet