Lita på att Wallet ersätter användare efter 170,000 XNUMX USD säkerhetsincident

Lita på att Wallet ersätter användare efter 170,000 XNUMX USD säkerhetsincident

Lita på att Wallet ersätter användare efter $170,000 XNUMX säkerhetsincident PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Kryptoplånbok Trust Wallet beskrives en säkerhetsrisk som resulterade i nästan 170,000 XNUMX förluster för vissa användare. Sårbarheten har åtgärdats, enligt företaget.

Trust Wallet fick reda på problemet genom sitt bug-bounty-program. En säkerhetsforskare rapporterade en WebAssembly (WASM)-sårbarhet i biblioteket Wallet Core med öppen källkod i november 2022. Nya plånboksadresser som genererades "mellan 14 och 23 november 2022 av webbläsartillägg innehåller denna sårbarhet", säger företaget i ett uttalande och tillägger att alla adresser som skapats före och efter dessa datum är säkra.

Intrånget resulterade i två bedrifter som ledde till en total förlust på nästan $170,000 500. Cirka 88,000 sårbara adresser kvarstår med ett saldo på $XNUMX XNUMX, enligt till en obduktionsrapport. Berörda användare kommer att erbjudas en återbetalning och hjälp med gasavgift för att täcka kostnaderna för överföringar. Enligt Trust Wallet:

"Vi vill försäkra användarna om att vi kommer att ersätta berättigade förluster från hacks på grund av sårbarheten och har skapat en återbetalningsprocess för de berörda användarna. Och vi uppmanade berörda användare att flytta det återstående saldot på ~$88,000 XNUMX USD på alla sårbara adresser så snart som möjligt.”

Användare som upplevde onormala fondrörelser i slutet av december 2022 och slutet av mars 2023 kan vara bland offren som drabbats av de två bedrifterna.

Företaget uppmanade berörda kunder att skapa en ny plånbok och överföra pengar. Användare med sårbara adresser kommer att meddelas via webbläsartillägget Trust Wallet, sade företaget. För utvecklare som använde Wallet Core-biblioteket 2022 bör den senaste versionen implementeras. Berörda plånboksadresser från Binance har tidigare meddelats via kryptobörsen.

En annan nyligen avslöjad exploit dränerade nästan 11 miljoner dollar i icke-fungibla tokens (NFT) och kryptovalutor från olika adresser över 11 blockkedjor sedan december förra året, riktade mot veteraner i kryptogemenskapen. Attacken tillskrevs initialt en exploatering i MetaMask-plånboken, vilket var senare nekas av företaget.

Magazine: "Kontoabstraktion" överladdningar Ethereum-plånböcker: Dummies-guide

Tidsstämpel:

Mer från Cointelegraph