Trust Wallet bo uporabnikom povrnil stroške po varnostnem incidentu v vrednosti 170,000 USD

Trust Wallet bo uporabnikom povrnil stroške po varnostnem incidentu v vrednosti 170,000 USD

Trust Wallet to reimburse users after $170,000 security incident PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Kripto denarnica Trust Wallet razkriti varnostna ranljivost, ki je nekaterim uporabnikom povzročila skoraj 170,000 izgub. Po navedbah podjetja je bila ranljivost popravljena.

Trust Wallet je za težavo izvedel prek svojega programa za nagrado za napake. Varnostni raziskovalec je novembra 2022 poročal o ranljivosti WebAssembly (WASM) v odprtokodni knjižnici Wallet Core. Novi naslovi denarnice, ustvarjeni »med 14. in 23. novembrom 2022 z razširitvijo brskalnika, vsebujejo to ranljivost,« je dejalo podjetje v izjavi in ​​dodalo. da so vsi naslovi, ustvarjeni pred in po teh datumih, varni.

Kršitev je povzročila dva izkoriščanja, ki sta povzročila skupno izgubo skoraj 170,000 $. Približno 500 ranljivih naslovov ostaja s stanjem 88,000 USD, po na obdukcijsko poročilo. Prizadetim uporabnikom bo ponujeno vračilo denarja in pomoč pri plačilu plina za kritje stroškov prenosa sredstev. Glede na Trust Wallet:

»Uporabnikom želimo zagotoviti, da bomo povrnili upravičene izgube zaradi vdorov zaradi ranljivosti in smo ustvarili postopek povračila za prizadete uporabnike. Prizadete uporabnike smo pozvali, naj preostali znesek ~88,000 USD čim prej prenesejo na vse ranljive naslove.«

Uporabniki, ki so konec decembra 2022 in konec marca 2023 doživeli neobičajno gibanje sredstev, so morda med žrtvami obeh podvigov.

Podjetje je prizadete stranke pozvalo, naj ustvarijo novo denarnico in prenesejo sredstva. Uporabniki z ranljivimi naslovi bodo obveščeni prek razširitve brskalnika Trust Wallet, so sporočili iz podjetja. Za razvijalce, ki so knjižnico Wallet Core uporabljali leta 2022, je treba implementirati najnovejšo različico. Naslovi prizadetih denarnic iz Binance so bili predhodno obveščeni prek kripto borze.

Še en nedavno razkriti podvig izčrpal skoraj 11 milijonov dolarjev nezamenljivih žetonov (NFT) in kriptovalute z različnih naslovov v 11 verigah blokov od decembra lani, namenjene veteranom v kripto skupnosti. Napad je bil sprva pripisan izkoriščanju v denarnici MetaMask, kar je bilo kasneje podjetje zanika.

Revija: 'Abstrakcija računa' dodatno napolni denarnice Ethereum: vodnik za lutke

Časovni žig:

Več od Cointelegraph