Trust Wallet證實其擴展程序遭黑客攻擊,造成700萬美元損失。
Trust WALlet 已確認其特定版本的瀏覽器擴展程序存在安全漏洞。
此前,一名獨立的區塊鏈調查員發出警告,估計攻擊者在此次事件中竊取了超過 600 萬美元。
事件是如何發生的
這個問題最早於週四浮出水面,當時鏈上調查員ZachXBT通過以下方式提醒加密貨幣社區電報.根據在他的帖子中,多位 Trust Wallet 用戶報告稱,在短時間內他們的錢包地址遭到了未經授權的提款。
隨著類似事件的出現,社交媒體平台上的擔憂迅速蔓延。 然而,ZachXBT指出,當時尚未確定此次安全漏洞的技術根本原因。
可能與最近的擴展程序更新有關
調查仍在進行中,ZachXBT 指出了一個潛在的重要模式。 許多報告的損失都出現在不久之後。 Trust Wallet發布了 ChrOMe 瀏覽器擴展程序的更新版本。
根據早期鏈上追踪數據,調查人員估計攻擊者竊取了超過600萬美元。 此外,這些資金來自數百個錢包地址,表明這是一起有組織的攻擊,而非孤立事件。
Trust Wallet 識別出受影響的版本
當天晚些時候,Trust Wallet 發布了一條關於X的公開聲明該公司承認存在此問題,並確認此次安全漏洞僅限於瀏覽器擴展程序 2.68 版本。
為進一步降低風險,Trust Wallet 敦促正在運行該版本的用戶立即禁用該版本,並儘快升級到 2.69 版本。 此外,尚未更新的用戶也被建議在升級完成前不要打開該擴展程序。
與此同時,該公司還試圖安撫其更廣泛的用戶群體,聲明僅使用移動設備的用戶不受影響,其他瀏覽器擴展程序版本也沒有受到影響。
Trust Wallet補充說,其安全團隊正在積極調查這起事件,並將隨著更多信息的披露繼續提供最新消息。
幣安創始人確認補償計劃
不久之後,幣安創始人兼Trust Wallet所有者趙長鵬公開處理了此事。 郵政X方面,趙表示總損失已達約700萬美元。
他還確認 Trust Wallet 將全額賠償受影響的用戶,並強調客戶資金仍然受到保護,使用行業術語“SAFU”來增強用戶的信心。
目前,此次黑客攻擊已造成700萬美元損失。 @TrustWallet我們會承擔費用。 用戶資金安全無虞。 由此造成的不便,敬請諒解。