• bitcoinBitcoin (BTC) $ 59,777.00
  • ethereumEthereum (ETH) $ 1,576.86
  • tetherTether (USDT) $ 0.998587
  • usd-coinUSDC (USDC) $ 0.999713
  • tronTRON (TRX) $ 0.323395
  • dogecoinDogecoin (DOGE) $ 0.073349
  • leo-tokenLEO Token (LEO) $ 9.44
  • zcashZcash (ZEC) $ 388.49
  • moneroMonero (XMR) $ 312.79
  • stellarStellar (XLM) $ 0.170535
  • chainlinkChainlink (LINK) $ 7.29
  • cardanoCardano (ADA) $ 0.144113
  • daiDai (DAI) $ 0.999500
  • bitcoin-cashBitcoin Cash (BCH) $ 192.37
  • litecoinLitecoin (LTC) $ 42.83
  • hedera-hashgraphHedera (HBAR) $ 0.070778
  • crypto-com-chainCronos (CRO) $ 0.054217
  • okbOKB (OKB) $ 77.91
  • ethereum-classicEthereum Classic (ETC) $ 7.02
  • kucoin-sharesKuCoin (KCS) $ 6.75
  • cosmosCosmos Hub (ATOM) $ 1.57
  • algorandAlgorand (ALGO) $ 0.086008
  • true-usdTrueUSD (TUSD) $ 0.996815
  • dashDash (DASH) $ 32.24
  • vechainVeChain (VET) $ 0.004596
  • tezosTezos (XTZ) $ 0.212529
  • decredDecred (DCR) $ 11.42
  • iotaIOTA (IOTA) $ 0.036940
  • neoNEO (NEO) $ 1.92
  • basic-attention-tokenBasic Attention (BAT) $ 0.084195
  • qtumQtum (QTUM) $ 0.697563
  • 0x0x Protocol (ZRX) $ 0.081589
  • ravencoinRavencoin (RVN) $ 0.003957
  • ontologyOntology (ONT) $ 0.042596
  • paxos-standardPax Dollar (USDP) $ 0.998421
  • iconICON (ICX) $ 0.024931
  • wavesWaves (WAVES) $ 0.264846
  • liskLisk (LSK) $ 0.088862
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.079475
  • bitcoin-goldBitcoin Gold (BTG) $ 0.293070
Безопасность

Расширение Trust Wallet временно недоступно из‑за бага в Chrome Web Store

Расширение Trust Wallet для Google Chrome Web Store временно недоступно. Это задерживает выпуск новой версии, в которой есть инструменты для пострадавших от недавней хакерской атаки. Об этом сообщила CEO Trust Wallet Эовин Чен.

«При выпуске новой версии мы столкнулись с багом в Chrome Web Store», — написала Чен в соцсети X.

Она добавила, что в задержанном обновлении есть функция, которая поможет жертвам атаки в рождественский день проверить и подать заявки на возмещение убытков.

«На данный момент мы выявили 2 596 затронутых адресов кошельков. От этой группы мы получили около 5 000 заявок, что указывает на значительное число ложных или дублирующих обращений, пытающихся получить возмещение», — сообщала Чен.

Чен также предупредила пользователей быть бдительными и остерегаться фальшивых расширений Trust Wallet в Chrome Web Store до загрузки последней версии.

Хакерская атака на Trust Wallet произошла в Рождество — злоумышленники вывели более $7 млн пользовательских средств. Trust Wallet согласилась возместить убытки пострадавшим. Инцидент подчеркивает риски, связанные с браузерными расширениями криптокошельков и горячими кошельками, подключенными к интернету.

Trust Wallet опубликовала отчет о расследовании

Согласно отчету о происшествии от Trust Wallet, злоумышленник, вероятно, взломал кошелек через эксплоит цепочки поставок «Sha1‑Hulud». Этот эксплоит затронул всю криптоиндустрию, скомпрометировав программные пакеты npm, которые используют разработчики блокчейн‑приложений.

В отчете говорится, что в результате инцидента «Sha1‑Hulud» были раскрыты «секреты» разработки Trust Wallet на GitHub. Это дало злоумышленнику доступ к исходному коду расширения Trust Wallet для браузера и ключу API (интерфейса программирования приложений) Chrome Web Store.

Затем хакер использовал ключ API, чтобы загрузить вредоносную версию расширения Trust Wallet в Chrome Web Store, следует из отчета.

«Такой „взлом“ выглядит неестественно. Вероятность того, что это инсайдер, высока», — заявил межправительственный советник по блокчейну Энди Лиан после атаки.

Сооснователь Binance CZ согласился с тем, что хакер, вероятно, был инсайдером — судя по тому, насколько хорошо он был знаком с кодом Trust Wallet.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»