TrustWallet razkriva 170,000 $ vredno izkoriščanje, pravi, da je 500 denarnic še vedno ranljivih

TrustWallet razkriva 170,000 $ vredno izkoriščanje, pravi, da je 500 denarnic še vedno ranljivih

Ekipa TrustWallet namerava povrniti stroške prizadetim uporabnikom, ki jih je prizadela ranljivost, odkrita novembra 2022.

TrustWallet Discloses $170,000 Exploit, Says 500 Wallets Still Vulnerable PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Fotografija regularguy.eth na Unsplash

Podjetje za kripto denarnice TrustWallet je novembra razkrilo, da je ranljivost vplivala na nekatere njegove uporabnike, in trdi, da je težavo odpravilo.

22. aprila blog post, je ekipa TrustWallet razkrila ranljivost, ki je prizadela naslove denarnice, ustvarjene med 14. in 23. novembrom prek razširitve brskalnika.

"Kljub našim najboljšim prizadevanjem smo proaktivno odkrili dve potencialni eksploataciji, kar je povzročilo skupno izgubo približno 170,000 USD v času napada," je povedala ekipa. 

Ekipo je o ranljivosti obvestil varnostni raziskovalec, ki je identificiral napako, povezano z zalednim modulom WebAssembly (WASM) podjetja. Težava je bila v generatorju psevdonaključnih števil, uporabljenem za ustvarjanje zasebnih ključev, ki ni zagotavljal ustrezne ravni naključnosti, kar je pomenilo, da so slabi akterji lahko spremljali in predvidevali prihodnje ponovitve.

Ranljivost je bila odkrita dokaj zgodaj, 17. novembra, vendar se je podjetje odločilo, da je najbolje, da je ne razkrijejo, dokler je ne popravijo. Vendar sta decembra in marca sledila dva podviga in po navedbah ekipe so prizadevanja za povračilo prizadetim že v teku.

»Pripravili smo izjavo za javno objavo. Vendar smo menili, da bi lahko slab akter, ko je bilo razkritje, izkoristil preostale denarnice in prevzel lastništvo nad preostalimi sredstvi,« je dejal ekipa TrustWallet v post mortem izjavi.

Večina sredstev prizadetih uporabnikov je zavarovanih, nekateri pa so še vedno ogroženi. Poleg tega morajo uporabniki, ki so ustvarili denarnice med različico 0.0.172 in različico 0.0.182, sami preseliti svoja sredstva v denarnico, ki ni prizadeta.

"Trenutno je v teh denarnicah približno 88,300 USD v približno 500 prizadetih denarnicah s stanjem žetonov v vrednosti nad 10 USD," je povedala ekipa.

Časovni žig:

Več od Brezvezen