Trust Wallet переходит к этапу проверки после взлома расширения браузера в рождественский день

image

Источник: DefiPlanet Оригинальный заголовок: Trust Wallet переходит к этапу проверки после взлома расширения браузера в День Рождества Оригинальная ссылка:

Быстрый разбор

  • Trust Wallet подтвердил 2 596 затронутых кошельков, но получил почти 5 000 заявлений на возмещение.
  • Взлом расширения браузера в День Рождества привел к потерям примерно $7M , которые будут полностью компенсированы.
  • Ведется судебно-экспертное расследование на фоне опасений возможного внутреннего участия.

Trust Wallet заявил, что перешел к этапу проверки в ответ на эксплойт в День Рождества, который затронул его расширение браузера, после обнаружения значительного разрыва между числом подтвержденных пострадавших кошельков и полученными заявлениями на возмещение.

Поставщик кошельков подтвердил, что выявил 2 596 скомпрометированных адресов кошельков, но получил почти 5 000 запросов на возмещение, что вызывает опасения по поводу ложных или дублирующих заявлений.

Проверка важнее скорости

Генеральный директор Trust Wallet Эовин Чен заявил, что компания сейчас сосредоточена на проверке владения кошельком, чтобы обеспечить выплату компенсаций законным жертвам.

«Точная проверка владения кошельком имеет решающее значение для возврата средств правильным людям», — сказал Чен, добавив, что команда перепроверяет несколько данных, чтобы исключить злонамеренные или недействительные заявления.

Чен отметил, что, несмотря на понимание срочности для пользователей, компания ставит точность выше скорости, чтобы предотвратить дальнейшее злоупотребление процессом компенсации. Дополнительные обновления будут предоставлены по мере продолжения проверки.

$7M потери покрыты после компрометации расширения

Ранее 26 декабря Trust Wallet сообщил, что его расширение браузера было скомпрометировано в целенаправленной атаке, затронувшей пользователей настольных устройств, что привело к потерям примерно $7 миллионов.

Владелец биржи, которая владеет Trust Wallet, заявил, что все потери будут полностью возмещены.

Кибербезопасная компания SlowMist позже раскрыла, что вредоносное расширение не только истощило средства, но и экспортировало личную информацию пользователей, что усилило опасения по поводу характера атаки.

Внутренние опасения и продолжающееся судебно-экспертное расследование

Соучредитель SlowMist Ю Сян заявил, что злоумышленник, по-видимому, планировал эксплойт в течение нескольких недель и продемонстрировал глубокое знание исходного кода Trust Wallet.

Ранее исследователь onchain ЗакXBT оценил, что пострадали сотни пользователей. В то же время некоторые отраслевые наблюдатели предположили, что возможность отправки вредоносного обновления расширения может указывать на доступ за пределами обычного внешнего взлома.

Trust Wallet не подтвердил, участвовали ли внутренние лица. Чен заявил, что компания проводит более широкое судебно-экспертное расследование и уже сформировала «крепкие рабочие гипотезы» по нескольким случаям, хотя некоторые данные еще уточняются.

На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить