Trust Wallet, 170,000 $'lık güvenlik olayından sonra kullanıcılara geri ödeme yapacak

Trust Wallet, 170,000 $'lık güvenlik olayından sonra kullanıcılara geri ödeme yapacak

Trust Wallet, 170,000 $'lık güvenlik olayı sonrasında kullanıcılara tazminat ödeyecek PlatoBlockchain Veri Zekası. Dikey Arama. Ai.

Kripto cüzdanı Trust Wallet açıklanması bazı kullanıcılar için yaklaşık 170,000 kayıpla sonuçlanan bir güvenlik açığı. Şirkete göre güvenlik açığı yamalı.

Trust Wallet, hata ödül programı aracılığıyla sorunu öğrendi. Bir güvenlik araştırmacısı, Kasım 2022'de açık kaynak kitaplığı Wallet Core'da bir WebAssembly (WASM) güvenlik açığı bildirdi. Şirket, yaptığı açıklamada "14 ile 23 Kasım 2022 arasında Tarayıcı Uzantısı tarafından oluşturulan yeni cüzdan adreslerinin bu güvenlik açığını içerdiğini" belirtti ve şunu ekledi: bu tarihlerden önce ve sonra oluşturulan tüm adreslerin güvende olduğunu.

İhlal, yaklaşık 170,000 dolarlık toplam kayba yol açan iki istismarla sonuçlandı. Yaklaşık 500 savunmasız adres, 88,000 ABD doları bakiyeyle kaldı. göre otopsi raporuna. Etkilenen kullanıcılara, fon transferlerinin maliyetlerini karşılamak için geri ödeme ve gaz ücreti yardımı sunulacak. Trust Wallet'a göre:

"Kullanıcılara, güvenlik açığı nedeniyle saldırılardan kaynaklanan uygun kayıpları tazmin edeceğimiz ve etkilenen kullanıcılar için bir geri ödeme süreci oluşturduğumuz konusunda güvence vermek istiyoruz. Etkilenen kullanıcılara, kalan yaklaşık 88,000 ABD Doları tutarındaki bakiyeyi mümkün olan en kısa sürede tüm savunmasız adreslere aktarmaları konusunda çağrıda bulunduk.”

Aralık 2022'nin sonlarında ve Mart 2023'ün sonlarında anormal fon hareketi yaşayan kullanıcılar, bu iki güvenlik açığından etkilenen mağdurlar arasında olabilir.

Şirket, etkilenen müşterilerini yeni bir cüzdan oluşturmaya ve para aktarmaya çağırdı. Şirket, güvenlik açığı bulunan adreslere sahip kullanıcıların Trust Wallet tarayıcı uzantısı aracılığıyla bilgilendirileceğini söyledi. 2022'de Wallet Core kütüphanesini kullanan geliştiriciler için en son sürümün uygulanması gerekmektedir. Binance'in etkilenen cüzdan adresleri daha önce kripto borsası aracılığıyla bildirilmişti.

Yakın zamanda açıklanan bir başka istismar Değiştirilemez tokenlarda (NFT'ler) neredeyse 11 milyon dolar boşaltıldı ve geçen yılın Aralık ayından bu yana 11 blok zincirindeki çeşitli adreslerden kripto para birimleri, kripto topluluğundaki gazileri hedef alıyor. Saldırının ilk etapta MetaMask cüzdanındaki bir istismara atfedildiği ancak daha sonra bu saldırının şirket tarafından reddedildi.

Dergi: 'Hesap soyutlama' Ethereum cüzdanlarını güçlendiriyor: Aptallar kılavuzu

Zaman Damgası:

Den fazla Cointelegraph