El evento de ataque a la cadena de suministro del plugin del navegador Trust Wallet v2.68 ha causado una pérdida de aproximadamente 8.5 millones de dólares
Según Foresight News, Trust Wallet publicó un artículo en el que afirmaba que su complemento de navegador versión v2.68 fue subida a la Chrome App Store por atacantes sin auditoría interna, y que se implantó código malicioso para ejecutar transacciones y robar datos de la cartera sin la autorización del usuario. Se ha confirmado que el incidente afecta a 2.520 direcciones de cartera, con una pérdida total de aproximadamente 8,5 millones de dólares. Las investigaciones iniciales revelaron que el ataque estaba relacionado con el incidente de la cadena de suministro a nivel industrial Sha1-Hulud que tuvo lugar en noviembre. Trust Wallet ha revertido el plugin a la versión de seguridad 2.69 y ha iniciado el proceso de compensación de usuarios víctimas.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
El evento de ataque a la cadena de suministro del plugin del navegador Trust Wallet v2.68 ha causado una pérdida de aproximadamente 8.5 millones de dólares
Según Foresight News, Trust Wallet publicó un artículo en el que afirmaba que su complemento de navegador versión v2.68 fue subida a la Chrome App Store por atacantes sin auditoría interna, y que se implantó código malicioso para ejecutar transacciones y robar datos de la cartera sin la autorización del usuario. Se ha confirmado que el incidente afecta a 2.520 direcciones de cartera, con una pérdida total de aproximadamente 8,5 millones de dólares. Las investigaciones iniciales revelaron que el ataque estaba relacionado con el incidente de la cadena de suministro a nivel industrial Sha1-Hulud que tuvo lugar en noviembre. Trust Wallet ha revertido el plugin a la versión de seguridad 2.69 y ha iniciado el proceso de compensación de usuarios víctimas.