Foresight News повідомляє, що Trust Wallet опублікував повідомлення про те, що їхній браузерний плагін версії v2.68 був завантажений з Chrome Web Store зловмисниками без внутрішнього огляду та містить шкідливий код, який може виконувати транзакції без дозволу користувача та красти дані гаманця. Ця подія вже підтверджена і вплинула на 2520 адрес гаманців, загальні збитки склали приблизно 8,5 мільйонів доларів США. Попереднє розслідування показує, що ця атака пов’язана з галузевою ланцюгом поставок Sha1-Hulud, що сталася у листопаді. Наразі Trust Wallet повернув плагін до безпечної версії 2.69 та розпочав процес компенсації постраждалим користувачам.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Плагін браузера Trust Wallet v2.68 зазнав атаки через ланцюг постачання, що спричинило збитки приблизно на 8,5 мільйонів доларів
Foresight News повідомляє, що Trust Wallet опублікував повідомлення про те, що їхній браузерний плагін версії v2.68 був завантажений з Chrome Web Store зловмисниками без внутрішнього огляду та містить шкідливий код, який може виконувати транзакції без дозволу користувача та красти дані гаманця. Ця подія вже підтверджена і вплинула на 2520 адрес гаманців, загальні збитки склали приблизно 8,5 мільйонів доларів США. Попереднє розслідування показує, що ця атака пов’язана з галузевою ланцюгом поставок Sha1-Hulud, що сталася у листопаді. Наразі Trust Wallet повернув плагін до безпечної версії 2.69 та розпочав процес компенсації постраждалим користувачам.