Nguồn: DefiPlanet
Tiêu đề gốc: Trust Wallet Chuyển Sang Giai Đoạn Xác Minh Sau Tấn Công Mở Rộng Trình Duyệt Ngày Giáng Sinh
Liên kết gốc:
Phân tích nhanh
Trust Wallet xác nhận có 2.596 ví bị ảnh hưởng, nhưng đã nhận gần 5.000 yêu cầu hoàn trả.
Tấn công mở rộng trình duyệt ngày Giáng Sinh đã gây thiệt hại khoảng $7M , sẽ được bồi thường đầy đủ.
Một cuộc điều tra pháp y đang diễn ra giữa những lo ngại về khả năng có sự tham gia của nội bộ.
Trust Wallet cho biết đã bước vào giai đoạn xác minh trong phản ứng với vụ khai thác ngày Giáng Sinh nhắm vào trình duyệt mở rộng của họ, sau khi phát hiện ra sự chênh lệch lớn giữa số lượng ví bị ảnh hưởng đã xác nhận và các yêu cầu hoàn trả nhận được.
Nhà cung cấp ví xác nhận đã xác định được 2.596 địa chỉ ví bị xâm phạm, nhưng đã nhận gần 5.000 yêu cầu hoàn trả, làm dấy lên lo ngại về các yêu cầu giả mạo hoặc trùng lặp.
Xác minh ưu tiên hơn tốc độ
CEO của Trust Wallet, Eowyn Chen, cho biết công ty hiện đang tập trung vào việc xác minh quyền sở hữu ví để đảm bảo khoản bồi thường đến đúng người bị hại.
“Việc xác minh chính xác quyền sở hữu ví là rất quan trọng để đảm bảo quỹ được trả lại cho đúng người,” Chen nói, thêm rằng nhóm đang kiểm tra chéo nhiều điểm dữ liệu để loại bỏ các yêu cầu độc hại hoặc không hợp lệ.
Chen lưu ý rằng trong khi công ty hiểu được sự cấp bách của người dùng, họ đang ưu tiên độ chính xác hơn tốc độ để ngăn chặn việc lạm dụng quá trình bồi thường. Các cập nhật bổ sung sẽ được chia sẻ khi quá trình xác minh tiếp tục.
$7M thiệt hại được bồi thường sau khi mở rộng bị xâm phạm
Trước đó, Trust Wallet tiết lộ vào ngày 26 tháng 12 rằng trình duyệt mở rộng của họ đã bị xâm phạm trong một cuộc tấn công có mục tiêu nhắm vào người dùng máy tính để bàn, dẫn đến thiệt hại khoảng $7 triệu đô la.
Chủ sở hữu sàn giao dịch sở hữu Trust Wallet cho biết tất cả các thiệt hại sẽ được hoàn trả đầy đủ.
Công ty an ninh mạng SlowMist sau đó tiết lộ rằng trình mở rộng độc hại không chỉ rút tiền mà còn xuất khẩu thông tin cá nhân của người dùng, làm tăng thêm lo ngại về tính chất của cuộc tấn công.
Lo ngại nội bộ và cuộc điều tra pháp y đang diễn ra
Đồng sáng lập SlowMist, Yu Xian, cho biết kẻ tấn công dường như đã lên kế hoạch khai thác trong nhiều tuần và thể hiện sự quen thuộc sâu sắc với mã nguồn của Trust Wallet.
Nhà điều tra onchain ZachXBT trước đó ước tính có hàng trăm người dùng bị ảnh hưởng. Đồng thời, một số nhà quan sát trong ngành cho rằng khả năng đẩy cập nhật mở rộng độc hại có thể cho thấy có quyền truy cập vượt ra ngoài một cuộc tấn công bên ngoài thông thường.
Trust Wallet chưa xác nhận liệu có sự tham gia của nội bộ hay không. Chen cho biết công ty đang tiến hành một cuộc điều tra pháp y toàn diện hơn và đã hình thành “giả thuyết làm việc mạnh mẽ” cho một số trường hợp, mặc dù một số dữ liệu vẫn đang được hoàn thiện.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Trust Wallet chuyển sang giai đoạn xác minh sau vụ tấn công trình duyệt mở rộng ngày Giáng sinh
Nguồn: DefiPlanet Tiêu đề gốc: Trust Wallet Chuyển Sang Giai Đoạn Xác Minh Sau Tấn Công Mở Rộng Trình Duyệt Ngày Giáng Sinh Liên kết gốc:
Phân tích nhanh
Trust Wallet cho biết đã bước vào giai đoạn xác minh trong phản ứng với vụ khai thác ngày Giáng Sinh nhắm vào trình duyệt mở rộng của họ, sau khi phát hiện ra sự chênh lệch lớn giữa số lượng ví bị ảnh hưởng đã xác nhận và các yêu cầu hoàn trả nhận được.
Nhà cung cấp ví xác nhận đã xác định được 2.596 địa chỉ ví bị xâm phạm, nhưng đã nhận gần 5.000 yêu cầu hoàn trả, làm dấy lên lo ngại về các yêu cầu giả mạo hoặc trùng lặp.
Xác minh ưu tiên hơn tốc độ
CEO của Trust Wallet, Eowyn Chen, cho biết công ty hiện đang tập trung vào việc xác minh quyền sở hữu ví để đảm bảo khoản bồi thường đến đúng người bị hại.
“Việc xác minh chính xác quyền sở hữu ví là rất quan trọng để đảm bảo quỹ được trả lại cho đúng người,” Chen nói, thêm rằng nhóm đang kiểm tra chéo nhiều điểm dữ liệu để loại bỏ các yêu cầu độc hại hoặc không hợp lệ.
Chen lưu ý rằng trong khi công ty hiểu được sự cấp bách của người dùng, họ đang ưu tiên độ chính xác hơn tốc độ để ngăn chặn việc lạm dụng quá trình bồi thường. Các cập nhật bổ sung sẽ được chia sẻ khi quá trình xác minh tiếp tục.
$7M thiệt hại được bồi thường sau khi mở rộng bị xâm phạm
Trước đó, Trust Wallet tiết lộ vào ngày 26 tháng 12 rằng trình duyệt mở rộng của họ đã bị xâm phạm trong một cuộc tấn công có mục tiêu nhắm vào người dùng máy tính để bàn, dẫn đến thiệt hại khoảng $7 triệu đô la.
Chủ sở hữu sàn giao dịch sở hữu Trust Wallet cho biết tất cả các thiệt hại sẽ được hoàn trả đầy đủ.
Công ty an ninh mạng SlowMist sau đó tiết lộ rằng trình mở rộng độc hại không chỉ rút tiền mà còn xuất khẩu thông tin cá nhân của người dùng, làm tăng thêm lo ngại về tính chất của cuộc tấn công.
Lo ngại nội bộ và cuộc điều tra pháp y đang diễn ra
Đồng sáng lập SlowMist, Yu Xian, cho biết kẻ tấn công dường như đã lên kế hoạch khai thác trong nhiều tuần và thể hiện sự quen thuộc sâu sắc với mã nguồn của Trust Wallet.
Nhà điều tra onchain ZachXBT trước đó ước tính có hàng trăm người dùng bị ảnh hưởng. Đồng thời, một số nhà quan sát trong ngành cho rằng khả năng đẩy cập nhật mở rộng độc hại có thể cho thấy có quyền truy cập vượt ra ngoài một cuộc tấn công bên ngoài thông thường.
Trust Wallet chưa xác nhận liệu có sự tham gia của nội bộ hay không. Chen cho biết công ty đang tiến hành một cuộc điều tra pháp y toàn diện hơn và đã hình thành “giả thuyết làm việc mạnh mẽ” cho một số trường hợp, mặc dù một số dữ liệu vẫn đang được hoàn thiện.