Trust Wallet зазнав атаки: все, що потрібно знати про процес компенсації

robot
Генерація анотацій у процесі

Після інциденту з безпекою, який вплинув на розширення Trust Wallet для Chrome наприкінці грудня, компанія активувала план компенсацій для постраждалих користувачів. Еовін Чен, керівниця платформи, розкрила операційні деталі, щоб постраждалі могли відновити свої активи.

Як отримати компенсацію за інцидент Trust Wallet

Користувачі, чиї гаманці були зламані між 24 та 26 грудня, можуть подати заявку на відшкодування через спеціально створений портал. Процес простий і вимагає базової інформації.

Щоб подати заявку, потрібно надати:

  • Вашу адресу електронної пошти
  • Публічні адреси зламаних гаманців
  • Адреси, з яких були переміщені кошти
  • Ідентифікатори транзакцій (хеші) виведення

У розділі опису потрібно вказати точну суму, яку потрібно відновити, та нову адресу гаманця, на яку ви отримаєте компенсацію. Еовін Чен порадила створити новий гаманець для цієї процедури як додатковий захід безпеки.

Компанія також збирає дані про географічне розташування постраждалих для подальших кримінальних розслідувань проти відповідальних за атаку.

Атака, яка зламала $7 мільйонів

Інцидент включав впровадження шкідливого JavaScript-коду у версії 2.68 розширення. Злочинці змогли перехопити фрази відновлення всіх користувачів, які увійшли під час вразливого періоду.

Фахівці припускають, що зловмисники отримали доступ через API-ключі, які використовувалися у процесі розповсюдження оновлень у магазині розширень Google. Цей вектор атаки є проривом у ланцюжку поставок програмного забезпечення.

Попередження про шахрайські фішингові атаки

Trust Wallet випустила заяву, попереджаючи про спроби фішингу, що використовують фальшиві програми компенсацій. Офіційна ніколи не запитує паролі, особисті дані або фрази відновлення за жодних обставин.

Завжди перевіряйте, що ви заходите на офіційний домен, перш ніж надавати будь-яку інформацію.

Роздуми про безпеку у криптовалютах

Цей інцидент підкреслює важливість дотримання надійних практик у ланцюжку розповсюдження програмного забезпечення. Гаманці з самостійним зберіганням, хоча і забезпечують більший контроль, вимагають від користувачів надзвичайної обережності щодо браузерних розширень, оскільки вони мають доступ до критичних даних.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити