Trust Wallet розпочинає компенсацію для жертв $7 Мільйонного зламу розширення браузера

image

Джерело: CryptoTicker Оригінальна назва: Trust Wallet розпочинає компенсацію для жертв $7 Мільйонного злома розширення браузера Оригінальне посилання: https://cryptoticker.io/en/trust-wallet-begins-compensation-for-victims-of-dollar7-million-browser-extension-hack/ Коли провайдер гаманця заявляє про самостійне зберігання, користувачі очікують бездоганної роботи програмного шару. Це довіра зазнала удару цього тижня після того, як Trust Wallet підтвердив, що шкідливе оновлення його розширення для Chrome призвело до крадіжки приблизно $7 Мільйонів цифрових активів. Тепер компанія заявляє, що швидко працює над відшкодуванням постраждалим користувачам.

Через два дні після виявлення злома Trust Wallet оголосив про запуск офіційного процесу компенсації для жертв, які постраждали від компрометованої версії 2.68 свого розширення для Chrome.

Як працює процес компенсації

Trust Wallet відкрив офіційний портал для подання претензій, де постраждалі користувачі можуть надсилати деталі, пов’язані з атакою. Форма запитує основну ідентифікаційну інформацію, таку як електронна пошта та країна, а також технічні докази, включаючи компрометовані адреси гаманців, адреси отримувачів зловмисників і хеші транзакцій.

Компанія заявляє, що кожна подана заявка буде розглядатися індивідуально. За словами Trust Wallet, ця перевірка є необхідною для запобігання помилкам, неправдивим претензіям або подальшому зловживанню ситуацією.

У публічній заяві компанія повідомила, що працює цілодобово, щоб завершити процес компенсації та забезпечити точність, зберігаючи безпеку на всіх етапах.

Що було вкрадено і куди пішли кошти

Злом призвів до втрат на кількох блокчейнах, включаючи Bitcoin, Ethereum і Solana. Фірма з безпеки блокчейнів PeckShield оцінює, що понад $4 Мільйонів вкрадених коштів вже пройшли через централізовані біржі, такі як ChangeNOW, FixedFloat і деякі великі платформи.

З останніх даних onchain приблизно $2.8 мільйона залишаються в гаманцях, контрольованих зловмисником.

Підтверджено покриття збитків

Щоб заспокоїти користувачів, один із засновників великої біржі публічно підтвердив, що всі підтверджені збитки будуть покриті. У публічній заяві було зазначено, що приблизно $7 Мільйонів було під ударом і що Trust Wallet повністю компенсує користувачам, підкреслюючи, що їхні кошти залишаються в безпеці.

Як стався напад

Інцидент вперше з’явився після того, як дослідник onchain ZachXBT попередив, що кілька користувачів Trust Wallet повідомляли про зняття балансів незабаром після встановлення оновлення від 24 грудня.

Внутрішнє розслідування Trust Wallet показало, що зламаний ключ API Chrome Web Store був використаний для публікації шкідливого оновлення розширення о 12:32 за UTC 24 грудня. Це дозволило зловмисникам обійти внутрішній контроль випуску компанії.

Пізніше компанія SlowMist ідентифікувала шкідливий код, який використовував модифіковану відкриту бібліотеку аналітики для збору seed-фраз гаманців. Після компрометації зловмисники могли швидко зняти кошти без додаткових дій користувача.

Хто був постраждалий і хто ні

Постраждали лише користувачі розширення Chrome версії 2.68. Trust Wallet випустив виправлену версію 2.69 25 грудня. За словами CEO Eowyn Chen, користувачі, які увійшли до розширення до 11:00 за UTC 26 грудня, потенційно були під загрозою.

Користувачі мобільних додатків і ті, хто використовував інші версії розширення для браузера, не були постраждалими. За даними Web Store, у розширення майже мільйон користувачів.

Попередження про фальшиві шахрайські схеми компенсації

Trust Wallet також закликає користувачів бути обережними. Після злома вже почали циркулювати фальшиві форми компенсації та шахрайські схеми з імітацією. Компанія наголосила, що претензії слід подавати лише через її офіційний портал підтримки і застерегла користувачів не ділитися фразами відновлення або приватними ключами за жодних обставин.

Що це означає у майбутньому

Цей інцидент нагадує, що навіть відомі провайдери гаманців залишаються вразливими до ризиків ланцюга постачання, особливо через браузерні розширення. Хоча рішення Trust Wallet повністю компенсувати користувачам допомагає відновити довіру, злом підкреслює, що один витікований обліковий запис може спричинити мільйони збитків.

Для користувачів урок простий, але неприємний. Оновлення мають значення, перевірка — теж, а браузерні розширення залишаються однією з найм’якших цілей у криптоекосистемі.

BTC-0,24%
ETH-0,14%
SOL-0,53%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити