Trust Wallet incidente de hacking Hacking 101: Guia de compensação para vítimas

robot
Geração de resumo em curso

Visão Geral do Evento: Vulnerabilidade de Segurança de 700 Milhões de Dólares

Trust Wallet enfrentou um grave incidente de segurança entre 24 e 26 de dezembro, quando sua extensão para Google Chrome foi infectada com código malicioso. Segundo dados oficiais, o ataque resultou na perda de aproximadamente 700 milhões de dólares em fundos de usuários. As frases-semente dos usuários afetados foram interceptadas durante o login, levando ao roubo das carteiras.

O CEO Eowyn Chen anunciou no X uma resposta oficial, incluindo um roteiro completo de compensação e medidas de proteção ao usuário. Este incidente de hacking alerta todos os usuários de criptomoedas para aumentarem sua vigilância.

Guia Detalhado do Processo de Solicitação de Indenização

Como enviar uma solicitação de compensação

Todos os usuários prejudicados que usaram a extensão Chrome durante o incidente (24 a 26 de dezembro) podem solicitar indenização através do domínio oficial dedicado. A Trust Wallet enfatiza que o processo de solicitação é simples e requer o mínimo de informações necessárias.

Informações que precisam ser preparadas

De acordo com o plano de compensação, os usuários devem fornecer detalhes específicos:

  • Endereço de email registrado
  • Endereço exato da carteira roubada
  • Endereço da carteira do atacante
  • Hash da transação de roubo
  • Valor real da perda
  • Novo endereço de carteira para receber a indenização

A plataforma recomenda que as vítimas criem uma nova carteira exclusivamente para o processo de compensação, evitando usar contas que já tenham sido comprometidas. Além disso, o site coletará informações como a localização da vítima para apoiar ações penais contra os responsáveis maliciosos.

Aviso Importante contra Fraudes de Suplantação

Alerta oficial

A equipe da Trust Wallet alerta claramente que os usuários devem estar atentos a planos falsos de compensação que se passam por oficiais. Fraudes relacionadas a hacking podem alegar representar a equipe oficial e solicitar informações sensíveis.

Características de um plano de compensação legítimo

Procedimentos de compensação legítimos nunca solicitarão:

  • Senha ou chave privada da carteira
  • Dados pessoais de identificação
  • Frase-semente (seed phrase)

Os usuários devem enviar suas solicitações apenas através do painel oficial, evitando interagir por canais de terceiros.

Detalhes da Vulnerabilidade Técnica

O incidente ocorreu devido ao vazamento de chaves API durante o processo de atualização do mercado de plugins do Google Chrome. Os atacantes exploraram essa vulnerabilidade para injetar código JavaScript malicioso na extensão Trust Wallet v2.68. Antes que o código fosse detectado e removido, nas 48 horas entre 24 e 26 de dezembro, todas as frases-semente dos usuários logados estavam em risco de serem interceptadas.

Embora as autoridades ainda não tenham divulgado completamente o método exato de invasão, o episódio reforça a necessidade de os usuários aumentarem sua proteção pessoal.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)