Trust Wallet Peringatkan Pengguna karena Ekstensi Chrome Masih Tidak Tersedia

Sumber: Coindoo Judul Asli: Trust Wallet Warns Users as Chrome Extension Remains Unavailable Tautan Asli: https://coindoo.com/trust-wallet-warns-users-as-chrome-extension-remains-unavailable/

Latar Belakang

Peluncuran ekstensi browser Trust Wallet yang diperbarui telah ditunda setelah adanya masalah tak terduga dengan Google Chrome Web Store, yang menyulitkan upaya membantu pengguna yang terdampak oleh pelanggaran keamanan baru-baru ini.

Menurut CEO Trust Wallet, Eowyn Chen, ekstensi saat ini tidak tersedia sementara tim bekerja menyelesaikan apa yang dia gambarkan sebagai bug di sisi platform.

Poin Utama

  • Pembaharuan ekstensi Chrome Trust Wallet tertunda karena masalah di Google Chrome Web Store.
  • Rilis yang ditunda ini mencakup alat bagi korban peretasan untuk memverifikasi dompet dan mengajukan klaim penggantian.
  • Lebih banyak klaim yang diajukan daripada dompet yang dikonfirmasi terdampak, menimbulkan kekhawatiran tentang duplikasi dan penipuan.
  • Pengguna diperingatkan untuk berhati-hati terhadap ekstensi Trust Wallet palsu selama masa downtime.

Status Saat Ini

Chen menjelaskan bahwa rilis yang tertunda dimaksudkan untuk menyertakan fungsi baru yang dirancang khusus untuk membantu korban serangan Hari Natal memverifikasi dompet mereka dan mengajukan klaim penggantian. Penundaan ini menambah urgensi situasi, karena Trust Wallet terus memproses klaim terkait insiden tersebut.

Sejauh ini, perusahaan telah mengidentifikasi 2.596 alamat dompet yang langsung terdampak oleh peretasan. Namun, proses klaim terbukti menantang. Chen mencatat bahwa sekitar 5.000 klaim telah diajukan, menunjukkan volume tinggi permintaan duplikat atau palsu dari pengguna yang mencoba mengakses kompensasi secara penipuan.

Hingga ekstensi yang diperbarui tersedia, Chen mendesak pengguna untuk berhati-hati, memperingatkan bahwa ekstensi Trust Wallet palsu mungkin muncul di Chrome Web Store saat penyerang berusaha memanfaatkan kebingungan selama masa downtime.

Gangguan ini mengikuti pelanggaran Hari Natal di mana penyerang menguras lebih dari $7 juta dari pengguna Trust Wallet. Perusahaan sejak itu berkomitmen untuk mengembalikan dana kepada pengguna yang terdampak secara penuh. Insiden ini kembali menarik perhatian terhadap risiko yang terkait dengan dompet kripto berbasis browser dan hot wallet yang selalu online.

Eksploitasi Rantai Pasokan di Inti Serangan

Dalam laporan pasca insiden, Trust Wallet mengatakan bahwa kompromi tersebut kemungkinan terkait dengan eksploitasi rantai pasokan “Sha1-Hulud” — sebuah insiden industri yang lebih luas yang menargetkan paket npm yang banyak digunakan oleh pengembang blockchain. Menurut laporan tersebut, kredensial pengembangan sensitif yang disimpan di repositori GitHub Trust Wallet terekspos selama eksploitasi.

Pelanggaran ini diduga memberi akses kepada penyerang ke kode sumber ekstensi browser Trust Wallet, bersama dengan kunci API yang terkait dengan listing di Chrome Web Store. Dengan kunci tersebut, penyerang mampu mengunggah versi berbahaya dari ekstensi melalui saluran distribusi resmi.

Sifat serangan ini memicu spekulasi tentang keterlibatan orang dalam. Penasihat blockchain secara terbuka menyatakan bahwa tingkat akses yang diperlukan membuat insiden ini sangat tidak biasa dan meningkatkan kemungkinan adanya aktor internal. Penilaian tersebut juga didukung oleh pengamat industri, yang menyarankan bahwa keakraban penyerang dengan basis kode Trust Wallet menunjukkan seseorang dengan akses istimewa.

Saat Trust Wallet berusaha memulihkan ekstensi Chrome dan menyelesaikan pengembalian dana, episode ini menegaskan bagaimana kerentanan rantai pasokan dan kredensial yang dikompromikan dapat merusak infrastruktur kripto yang sudah mapan — dan mengapa pengguna berulang kali didesak untuk memverifikasi sumber perangkat lunak dan tetap berhati-hati saat menggunakan dompet berbasis browser.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
0xSunnyDayvip
· 19jam yang lalu
Trust Wallet kembali membuat kejutan, kapan ekstensi ini bisa digunakan, saya sangat khawatir
Lihat AsliBalas0
FUD_Whisperervip
· 20jam yang lalu
Kembali lagi dengan ini? Trust Wallet kali ini benar-benar gagal
Lihat AsliBalas0
Fren_Not_Foodvip
· 20jam yang lalu
Ada lagi masalah? Trust Wallet ini lagi ngapain di sini
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)