XTrust Wallet potwierdza lukę bezpieczeństwa w wersji 2.68 rozszerzenia do przeglądarki. Użytkownicy zgłaszają nagłe opróżnienie portfeli i są proszeni o aktualizację do wersji 2.69. Po aktualizacjiXTrust Wallet potwierdza lukę bezpieczeństwa w wersji 2.68 rozszerzenia do przeglądarki. Użytkownicy zgłaszają nagłe opróżnienie portfeli i są proszeni o aktualizację do wersji 2.69. Po aktualizacji

Użytkownicy Trust Wallet w szoku, gdy środki znikają po aktualizacji rozszerzenia

  • XTrust Wallet potwierdza lukę w zabezpieczeniach w wersji 2.68 rozszerzenia przeglądarki.
  • Użytkownicy zgłaszają nagłe opróżnienie portfeli i są wzywani do aktualizacji do wersji 2.69.

Po aktualizacji rozszerzenia przeglądarki kilku użytkowników Trust Wallet zgłosiło, że ich środki zostały nagle skradzione. Problem ujawnił się, gdy ZachXBT zwrócił uwagę na falę zgłoszeń użytkowników twierdzących, że ich środki zniknęły zaraz po zainstalowaniu najnowszej aktualizacji rozszerzenia Chrome. Prosta aktualizacja, która powinna być nieszkodliwa, zamiast tego odsłoniła słabość, pozostawiając wielu użytkowników w panice po zniknięciu ich aktywów.

Wstępne śledzenie adresów kradzieży pokazuje ponad stu dotkniętych użytkowników Trust Wallet i ponad 6 milionów dolarów skradzionych do tej pory.

Trust Wallet reaguje na lukę w rozszerzeniu

Trust Wallet, za pośrednictwem swojego oficjalnego konta X, przyznał, że coś było nie tak z rozszerzeniem przeglądarki w wersji 2.68. Podkreślili, że problem istniał tylko w tym konkretnym wydaniu, zauważając, że aplikacja mobilna i inne wersje rozszerzenia pozostały nietknięte. Jednak ta ulga nie uspokoiła całkowicie użytkowników, ponieważ niektóre środki zostały już utracone.

Ponadto wydali wersję 2.69 jako awaryjną aktualizację i wezwali użytkowników do natychmiastowej aktualizacji, aby uniknąć dalszego ryzyka.

Chociaż dokładna przyczyna jest wciąż badana, analitycy odkryli podejrzany kod w pliku JavaScript rozszerzenia w wersji 2.68, który może zostać aktywowany, gdy użytkownicy wprowadzają frazę seed.

Nie tylko to, ale były również oznaki, że rozszerzenie nawiązało kontakt z nowo utworzoną domeną zewnętrzną, co dodatkowo podsyciło spekulacje na temat podejrzanej aktywności. W tym momencie wezwali użytkowników, którzy zaimportowali frazy seed do tej wersji, aby natychmiast przenieśli swoje aktywa do nowego portfela.

Z drugiej strony, ten incydent jest ironiczny, biorąc pod uwagę, że Trust Wallet aktywnie wprowadzał innowacje, aby ułatwić użytkownikom życie w ostatnim czasie. W połowie grudnia informowaliśmy, że Trust Wallet wprowadził wsparcie dla sponsorowania gazu na Ethereum, umożliwiając użytkownikom wykonywanie swapów bez konieczności posiadania ETH.

Następnie, 12 grudnia, zajęliśmy się również partnerstwem między Revolut a Trust Wallet, które umożliwia natychmiastowe zakupy kryptowalut bezpośrednio do samodzielnego przechowywania użytkowników w Unii Europejskiej.

Również na początku grudnia zwróciliśmy uwagę na uruchomienie Rynków Predykcyjnych bezpośrednio w aplikacji Trust Wallet dla sportu, polityki i kryptowalut, z których wszystkie działają on-chain, umożliwiając użytkownikom zarządzanie swoimi pozycjami bez konieczności przenoszenia aktywów poza ich osobiste portfele.

Okazja rynkowa
Logo Intuition
Cena Intuition(TRUST)
$0,11
$0,11$0,11
-%8,02
USD
Intuition (TRUST) Wykres Ceny na Żywo
Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z service@support.mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.