加密钱包 Trust Wallet 披露 一个安全漏洞,导致部分用户损失近170,000万。据该公司称,该漏洞已得到修复。
Trust Wallet 通过其漏洞赏金计划发现了这个问题。 一名安全研究人员于 2022 年 14 月报告了开源库 Wallet Core 中的 WebAssembly (WASM) 漏洞。该公司在一份声明中表示,“浏览器扩展在 23 年 2022 月 XNUMX 日至 XNUMX 日期间生成的新钱包地址包含此漏洞”,并补充说在这些日期之前和之后创建的所有地址都是安全的。
1/10 Trust 钱包建立在安全和信任的基础上。 因此,我们分享了一个影响使用浏览器扩展程序于 14 月 23,22 日至 XNUMX 日 XNUMX 日创建的新地址的漏洞。
问题已解决。 大多数有风险的资金都是安全的。 受影响的用户应采取以下措施:
➡️https://t.co/X9AEfqWW87— 信任钱包 (@TrustWallet) 2023 年 4 月 22 日
该漏洞导致两次攻击,导致总损失近 170,000 美元。大约 500 个易受攻击的地址仍有 88,000 美元的余额, 根据 尸检报告。受影响的用户将获得退款和汽油费援助,以支付资金转账的费用。根据 Trust Wallet 的说法:
“我们想向用户保证,我们将补偿因漏洞造成的黑客攻击造成的符合条件的损失,并为受影响的用户创建了补偿流程。 我们敦促受影响的用户尽快转移所有易受攻击地址上剩余的约 88,000 美元余额。”
在 2022 年 2023 月下旬和 XNUMX 年 XNUMX 月下旬经历过异常资金流动的用户可能是受这两个漏洞影响的受害者之一。
该公司敦促受影响的客户创建一个新钱包并转移资金。 该公司表示,将通过 Trust Wallet 浏览器扩展程序通知具有易受攻击地址的用户。 对于2022年使用过Wallet Core库的开发者,应该实现最新版本。 Binance 受影响的钱包地址之前已通过加密货币交易所得到通知。
另一个最近公布的漏洞 消耗了近 11 万美元的非同质代币 (NFT) 自去年 11 月以来,来自 XNUMX 个区块链不同地址的加密货币,针对的是加密社区的资深人士。这次攻击最初归因于 MetaMask 钱包中的漏洞,后来又发现了这一漏洞 被公司否认.
- SEO 支持的内容和 PR 分发。 今天得到放大。
- 柏拉图区块链。 Web3 元宇宙智能。 知识放大。 访问这里。
- 与 Adryenn Ashley 一起铸造未来。 访问这里。
- Sumber: https://cointelegraph.com/news/trust-wallet-to-reimburse-users-after-170-000-security-incident
- :具有
- :是
- 000
- 11
- 2022
- 2023
- 22
- 500
- 7
- 8
- a
- 关于
- 根据
- 横过
- 行动
- 地址
- 影响
- 后
- 所有类型
- 其中
- an
- 和
- 约
- 保健
- AS
- 帮助
- 攻击
- 当前余额
- BE
- 很
- before
- 之间
- binance
- 块链
- 赏金
- 赏金计划
- 违反
- 浏览器
- 问题
- 虫子赏金
- 建
- by
- Cointelegraph
- 社体的一部分
- 公司
- 包含
- 核心
- 成本
- 外壳
- 创建信息图
- 创建
- 加密
- 密码社区
- 密码交换
- cryptocurrencies
- 合作伙伴
- 重要日期
- 十二月
- 开发
- 合格
- 复仇
- 以太坊钱包
- 交换
- 有经验
- 利用
- 功勋
- 延期
- 费
- 固定
- 针对
- 发现
- 止
- 基金
- 资金
- 天然气
- 产生
- 黑客
- 有
- HTTPS
- 实施
- in
- 事件
- 原来
- 问题
- 它的
- JPG
- 名:
- 去年
- 晚了
- 最新
- 导致
- 自学资料库
- 离
- 损失
- 三月
- 可能..
- MetaMask
- 百万
- 最先进的
- 移动
- 运动
- 几乎
- 全新
- NFT
- NonFungible
- 不可替代的代币
- 十一月
- of
- 最多线路
- on
- 开放源码
- 概述
- 柏拉图
- 柏拉图数据智能
- 柏拉图数据
- 可能
- 先前
- 过程
- 曲目
- RE
- 最近
- 退
- 留
- 其余
- 报告
- 报道
- 研究员
- 安全
- 说
- 担保
- 保安
- 安全漏洞
- 共享
- 应该
- 自
- So
- 一些
- 个人陈述
- 采取
- 瞄准
- 这
- Free Introduction
- 那些
- 通过
- 至
- 令牌
- 合计
- 转让
- 转让
- 信任
- 信任钱包
- 亮相
- USD
- 用过的
- 用户
- 运用
- 各个
- 版本
- 退伍军人
- 受害者
- 漏洞
- 脆弱
- 钱包
- 钱包
- 是
- we
- 为
- 这
- WHO
- 将
- 年
- 和风网