Розширення браузера Trust Wallet виявило серйозну вразливість безпеки. За повідомленнями аналітиків безпеки в блокчейні ZachXBT, сотні користувачів повідомили, що їхні кошти були швидко вкрадені, загальна сума збитків перевищує 6 мільйонів доларів США.



Офіційний представник Trust Wallet пізніше підтвердив цю подію у соціальних мережах і зазначив, що проблема стосується лише версії розширення для браузера 2.68, мобільна версія та інші версії розширень не постраждали. Офіційно закликаємо користувачів, які ще використовують версію 2.68, негайно припинити її використання та оновити до версії 2.69 для подальшої роботи.

За аналізом команди безпеки, ця уразливість, ймовірно, стала результатом атаки через ланцюг поставок — тобто зловмисний код був безпосередньо вставлений у код гаманця. Деталі атаки ще досліджуються, але з масштабів і швидкості крадіжки видно, що це не дрібна справа.

Якщо ви використовуєте Trust Wallet, зараз перевірте номер версії вашого розширення. Версію 2.68 потрібно швидко видалити та оновити до останньої версії. Уразливості такого роду, що виникають у гаманцях, мають дуже короткий вік, тому не чекайте, щоб стати наступною жертвою. Це ще раз нагадує нам, що навіть провідні гаманці потрібно постійно тримати під контролем і дбати про безпеку.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
HappyToBeDumpedvip
· 5год тому
Я досвідчений користувач, мені пощастило, що я не потрапив у пастки версії 2.68... Ситуація з атакою на ланцюг постачання дійсно важка для переживання, навіть великі гаманці не завжди надійні.
Переглянути оригіналвідповісти на0
APY_Chaservip
· 10год тому
天哪600萬美金,這供应链攻擊真絕了,頭部錢包都能淪陷 我了個去,又是瀏覽器擴展惹的禍,得趕緊檢查版本號啊 真就沒個靠譜的是吧,再大的項目也擋不住黑客 2.68版本趕緊下車,這窗口期分分鐘人沒了 供应链被打穿了屬於是,這誰都防不住啊 咱們還是多鏈冷錢包吧,這些擴展真的心累
Переглянути оригіналвідповісти на0
liquiditea_sippervip
· 10год тому
600 мільйонів доларів просто так зникли, атаки на ланцюг постачання дійсно стають все ближчими до нас Боже, навіть Trust Wallet може бути зламаний, кому тоді ще довіряти Швидко перевірте номер версії, 2.68 — просто видаляйте без вагань Я ж казав, що навіть найбільші гаманці — даремна справа, потрібно стежити за ними самостійно Цього разу, мабуть, ще багато людей почнуть діяти протилежно фінансовій свободі
Переглянути оригіналвідповісти на0
RektButStillHerevip
· 10год тому
Атаки на ланцюг постачання вже тут, провідні гаманці також не зможуть їх зупинити
Переглянути оригіналвідповісти на0
GateUser-7b078580vip
· 10год тому
600 мільйонів доларів зникло, хоча... ці дані кажуть мені, що швидкість продажу настільки неймовірна, що, ймовірно, вже давно хтось був з’їдений до останньої крихти
Переглянути оригіналвідповісти на0
  • Закріпити