Fuente: Coindoo
Título Original: Trust Wallet advierte a los usuarios mientras la extensión de Chrome sigue sin estar disponible
Enlace Original: https://coindoo.com/trust-wallet-warns-users-as-chrome-extension-remains-unavailable/
Antecedentes
El despliegue de una versión actualizada de la extensión del navegador Trust Wallet ha sido suspendido tras un problema inesperado con la Google Chrome Web Store, lo que complica los esfuerzos por ayudar a los usuarios afectados por una brecha de seguridad reciente.
Según la directora ejecutiva de Trust Wallet, Eowyn Chen, la extensión actualmente no está disponible mientras el equipo trabaja en lo que ella describió como un error en la plataforma.
Puntos clave
La actualización de la extensión de Chrome de Trust Wallet se retrasa debido a un problema en la Google Chrome Web Store.
El lanzamiento aplazado incluye herramientas para que las víctimas de hackeos verifiquen sus carteras y presenten reclamaciones de reembolso.
Se han presentado más reclamaciones que carteras afectadas confirmadas, lo que genera preocupaciones sobre duplicados y fraudes.
Se advierte a los usuarios que tengan cuidado con extensiones falsas de Trust Wallet durante el tiempo de inactividad.
Estado actual
Chen explicó que el retraso en el lanzamiento tenía como objetivo incluir una nueva funcionalidad diseñada específicamente para ayudar a las víctimas del ataque del Día de Navidad a verificar sus carteras y presentar reclamaciones de reembolso. El retraso ha añadido urgencia a la situación, ya que Trust Wallet continúa procesando reclamaciones relacionadas con el incidente.
Hasta ahora, la compañía ha identificado 2,596 direcciones de carteras que fueron afectadas directamente por el hackeo. Sin embargo, el proceso de reclamaciones ha resultado ser un desafío. Chen señaló que aproximadamente 5,000 reclamaciones ya han sido presentadas, lo que sugiere un alto volumen de solicitudes duplicadas o falsas por parte de usuarios que intentan acceder a compensaciones de manera fraudulenta.
Hasta que la extensión actualizada esté en línea, Chen instó a los usuarios a tener precaución, advirtiendo que podrían aparecer extensiones falsas de Trust Wallet en la Chrome Web Store mientras los atacantes intentan aprovechar la confusión durante el tiempo de inactividad.
La interrupción sigue a una brecha del Día de Navidad en la que los atacantes drenaron más de $7 millones de Trust Wallet. La compañía se ha comprometido desde entonces a reembolsar a los usuarios afectados en su totalidad. El incidente ha vuelto a poner de manifiesto los riesgos asociados con las carteras de criptomonedas basadas en navegador y las hot wallets siempre en línea.
Exploit en la cadena de suministro en el centro del ataque
En un informe de análisis, Trust Wallet afirmó que la brecha probablemente estuvo relacionada con el exploit en la cadena de suministro “Sha1-Hulud” — un incidente más amplio en la industria que afectó a paquetes npm ampliamente utilizados por desarrolladores de blockchain. Según el informe, las credenciales sensibles de desarrollo almacenadas en el repositorio de Trust Wallet en GitHub quedaron expuestas durante el exploit.
Esta brecha supuestamente permitió al atacante acceder al código fuente de la extensión del navegador de Trust Wallet, junto con una clave de API de programación vinculada a su listado en la Chrome Web Store. Con esa clave, el atacante pudo subir una versión maliciosa de la extensión a través de un canal de distribución oficial.
La naturaleza del ataque ha alimentado especulaciones sobre participación interna. Asesores de blockchain declararon públicamente que el nivel de acceso requerido hacía que el incidente fuera muy inusual y aumentaba la probabilidad de que hubiera un actor interno. Esa evaluación fue compartida por observadores de la industria, quienes sugirieron que la familiaridad del atacante con la base de código de Trust Wallet indicaba a alguien con acceso privilegiado.
Mientras Trust Wallet trabaja para restaurar su extensión de Chrome y completar los reembolsos, el episodio subraya cómo las vulnerabilidades en la cadena de suministro y las credenciales comprometidas pueden socavar incluso infraestructuras de criptomonedas ya establecidas — y por qué se insta repetidamente a los usuarios a verificar las fuentes del software y mantenerse cautelosos al usar carteras basadas en navegador.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
14 me gusta
Recompensa
14
3
Republicar
Compartir
Comentar
0/400
0xSunnyDay
· hace9h
Trust Wallet vuelve a hacer cosas, ¿cuándo podrá usarse esta extensión? Estoy desesperado.
Ver originalesResponder0
FUD_Whisperer
· hace9h
¿Otra vez con este problema? Trust Wallet esta vez realmente lo ha estropeado
Ver originalesResponder0
Fren_Not_Food
· hace9h
¿Otra vez haciendo de las suyas? Trust Wallet, ¿qué estás haciendo aquí?
Trust Wallet advierte a los usuarios mientras la extensión de Chrome sigue sin estar disponible
Fuente: Coindoo Título Original: Trust Wallet advierte a los usuarios mientras la extensión de Chrome sigue sin estar disponible Enlace Original: https://coindoo.com/trust-wallet-warns-users-as-chrome-extension-remains-unavailable/
Antecedentes
El despliegue de una versión actualizada de la extensión del navegador Trust Wallet ha sido suspendido tras un problema inesperado con la Google Chrome Web Store, lo que complica los esfuerzos por ayudar a los usuarios afectados por una brecha de seguridad reciente.
Según la directora ejecutiva de Trust Wallet, Eowyn Chen, la extensión actualmente no está disponible mientras el equipo trabaja en lo que ella describió como un error en la plataforma.
Puntos clave
Estado actual
Chen explicó que el retraso en el lanzamiento tenía como objetivo incluir una nueva funcionalidad diseñada específicamente para ayudar a las víctimas del ataque del Día de Navidad a verificar sus carteras y presentar reclamaciones de reembolso. El retraso ha añadido urgencia a la situación, ya que Trust Wallet continúa procesando reclamaciones relacionadas con el incidente.
Hasta ahora, la compañía ha identificado 2,596 direcciones de carteras que fueron afectadas directamente por el hackeo. Sin embargo, el proceso de reclamaciones ha resultado ser un desafío. Chen señaló que aproximadamente 5,000 reclamaciones ya han sido presentadas, lo que sugiere un alto volumen de solicitudes duplicadas o falsas por parte de usuarios que intentan acceder a compensaciones de manera fraudulenta.
Hasta que la extensión actualizada esté en línea, Chen instó a los usuarios a tener precaución, advirtiendo que podrían aparecer extensiones falsas de Trust Wallet en la Chrome Web Store mientras los atacantes intentan aprovechar la confusión durante el tiempo de inactividad.
La interrupción sigue a una brecha del Día de Navidad en la que los atacantes drenaron más de $7 millones de Trust Wallet. La compañía se ha comprometido desde entonces a reembolsar a los usuarios afectados en su totalidad. El incidente ha vuelto a poner de manifiesto los riesgos asociados con las carteras de criptomonedas basadas en navegador y las hot wallets siempre en línea.
Exploit en la cadena de suministro en el centro del ataque
En un informe de análisis, Trust Wallet afirmó que la brecha probablemente estuvo relacionada con el exploit en la cadena de suministro “Sha1-Hulud” — un incidente más amplio en la industria que afectó a paquetes npm ampliamente utilizados por desarrolladores de blockchain. Según el informe, las credenciales sensibles de desarrollo almacenadas en el repositorio de Trust Wallet en GitHub quedaron expuestas durante el exploit.
Esta brecha supuestamente permitió al atacante acceder al código fuente de la extensión del navegador de Trust Wallet, junto con una clave de API de programación vinculada a su listado en la Chrome Web Store. Con esa clave, el atacante pudo subir una versión maliciosa de la extensión a través de un canal de distribución oficial.
La naturaleza del ataque ha alimentado especulaciones sobre participación interna. Asesores de blockchain declararon públicamente que el nivel de acceso requerido hacía que el incidente fuera muy inusual y aumentaba la probabilidad de que hubiera un actor interno. Esa evaluación fue compartida por observadores de la industria, quienes sugirieron que la familiaridad del atacante con la base de código de Trust Wallet indicaba a alguien con acceso privilegiado.
Mientras Trust Wallet trabaja para restaurar su extensión de Chrome y completar los reembolsos, el episodio subraya cómo las vulnerabilidades en la cadena de suministro y las credenciales comprometidas pueden socavar incluso infraestructuras de criptomonedas ya establecidas — y por qué se insta repetidamente a los usuarios a verificar las fuentes del software y mantenerse cautelosos al usar carteras basadas en navegador.