Visão Geral do Evento: Vulnerabilidade de Segurança de 700 Milhões de Dólares
Trust Wallet enfrentou um grave incidente de segurança entre 24 e 26 de dezembro, quando sua extensão para Google Chrome foi infectada com código malicioso. Segundo dados oficiais, o ataque resultou na perda de aproximadamente 700 milhões de dólares em fundos de usuários. As frases-semente dos usuários afetados foram interceptadas durante o login, levando ao roubo das carteiras.
O CEO Eowyn Chen anunciou no X uma resposta oficial, incluindo um roteiro completo de compensação e medidas de proteção ao usuário. Este incidente de hacking alerta todos os usuários de criptomoedas para aumentarem sua vigilância.
Guia Detalhado do Processo de Solicitação de Indenização
Como enviar uma solicitação de compensação
Todos os usuários prejudicados que usaram a extensão Chrome durante o incidente (24 a 26 de dezembro) podem solicitar indenização através do domínio oficial dedicado. A Trust Wallet enfatiza que o processo de solicitação é simples e requer o mínimo de informações necessárias.
Informações que precisam ser preparadas
De acordo com o plano de compensação, os usuários devem fornecer detalhes específicos:
Endereço de email registrado
Endereço exato da carteira roubada
Endereço da carteira do atacante
Hash da transação de roubo
Valor real da perda
Novo endereço de carteira para receber a indenização
A plataforma recomenda que as vítimas criem uma nova carteira exclusivamente para o processo de compensação, evitando usar contas que já tenham sido comprometidas. Além disso, o site coletará informações como a localização da vítima para apoiar ações penais contra os responsáveis maliciosos.
Aviso Importante contra Fraudes de Suplantação
Alerta oficial
A equipe da Trust Wallet alerta claramente que os usuários devem estar atentos a planos falsos de compensação que se passam por oficiais. Fraudes relacionadas a hacking podem alegar representar a equipe oficial e solicitar informações sensíveis.
Características de um plano de compensação legítimo
Procedimentos de compensação legítimos nunca solicitarão:
Senha ou chave privada da carteira
Dados pessoais de identificação
Frase-semente (seed phrase)
Os usuários devem enviar suas solicitações apenas através do painel oficial, evitando interagir por canais de terceiros.
Detalhes da Vulnerabilidade Técnica
O incidente ocorreu devido ao vazamento de chaves API durante o processo de atualização do mercado de plugins do Google Chrome. Os atacantes exploraram essa vulnerabilidade para injetar código JavaScript malicioso na extensão Trust Wallet v2.68. Antes que o código fosse detectado e removido, nas 48 horas entre 24 e 26 de dezembro, todas as frases-semente dos usuários logados estavam em risco de serem interceptadas.
Embora as autoridades ainda não tenham divulgado completamente o método exato de invasão, o episódio reforça a necessidade de os usuários aumentarem sua proteção pessoal.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Trust Wallet incidente de hacking Hacking 101: Guia de compensação para vítimas
Visão Geral do Evento: Vulnerabilidade de Segurança de 700 Milhões de Dólares
Trust Wallet enfrentou um grave incidente de segurança entre 24 e 26 de dezembro, quando sua extensão para Google Chrome foi infectada com código malicioso. Segundo dados oficiais, o ataque resultou na perda de aproximadamente 700 milhões de dólares em fundos de usuários. As frases-semente dos usuários afetados foram interceptadas durante o login, levando ao roubo das carteiras.
O CEO Eowyn Chen anunciou no X uma resposta oficial, incluindo um roteiro completo de compensação e medidas de proteção ao usuário. Este incidente de hacking alerta todos os usuários de criptomoedas para aumentarem sua vigilância.
Guia Detalhado do Processo de Solicitação de Indenização
Como enviar uma solicitação de compensação
Todos os usuários prejudicados que usaram a extensão Chrome durante o incidente (24 a 26 de dezembro) podem solicitar indenização através do domínio oficial dedicado. A Trust Wallet enfatiza que o processo de solicitação é simples e requer o mínimo de informações necessárias.
Informações que precisam ser preparadas
De acordo com o plano de compensação, os usuários devem fornecer detalhes específicos:
A plataforma recomenda que as vítimas criem uma nova carteira exclusivamente para o processo de compensação, evitando usar contas que já tenham sido comprometidas. Além disso, o site coletará informações como a localização da vítima para apoiar ações penais contra os responsáveis maliciosos.
Aviso Importante contra Fraudes de Suplantação
Alerta oficial
A equipe da Trust Wallet alerta claramente que os usuários devem estar atentos a planos falsos de compensação que se passam por oficiais. Fraudes relacionadas a hacking podem alegar representar a equipe oficial e solicitar informações sensíveis.
Características de um plano de compensação legítimo
Procedimentos de compensação legítimos nunca solicitarão:
Os usuários devem enviar suas solicitações apenas através do painel oficial, evitando interagir por canais de terceiros.
Detalhes da Vulnerabilidade Técnica
O incidente ocorreu devido ao vazamento de chaves API durante o processo de atualização do mercado de plugins do Google Chrome. Os atacantes exploraram essa vulnerabilidade para injetar código JavaScript malicioso na extensão Trust Wallet v2.68. Antes que o código fosse detectado e removido, nas 48 horas entre 24 e 26 de dezembro, todas as frases-semente dos usuários logados estavam em risco de serem interceptadas.
Embora as autoridades ainda não tenham divulgado completamente o método exato de invasão, o episódio reforça a necessidade de os usuários aumentarem sua proteção pessoal.