Trust Wallet trở lại trên Chrome sau vụ khai thác - Coinfea

robot
Đang tạo bản tóm tắt

Trust Wallet đã trở lại Chrome Web Store sau khi bị tạm thời gỡ bỏ do vụ hack gây thiệt hại khoảng 8,5 triệu đô la giá trị tài sản kỹ thuật số vào tháng 12. “Phiên bản 2.71.0 hiện đã có và bao gồm hỗ trợ mã xác minh dịch vụ khách hàng để giúp quá trình yêu cầu bồi thường,” nền tảng cho biết trên X.

Trong một bài đăng trên X, CEO của Trust Wallet, Eowyn Chen, đã kêu gọi bình tĩnh vào ngày 31 tháng 12. “Một số người có thể đã nhận thấy rằng @trustwallet Tiện ích mở rộng trình duyệt tạm thời không khả dụng trên Chrome Web Store. Chúng tôi gặp lỗi trên Chrome Web Store khi phát hành phiên bản mới có tính năng giúp người yêu cầu bồi thường nộp mã xác minh từ tiện ích mở rộng của họ — điều này giúp chúng tôi xác minh quyền sở hữu ví tốt hơn cho người dùng bị ảnh hưởng, khác biệt với hacker/scammer. Google đã xác nhận vấn đề này và đang xử lý nội bộ. Chúng tôi hy vọng sẽ sớm giải quyết được.”

Trust Wallet trở lại sau vụ hack dịp lễ

Trong vụ hack xảy ra vào tháng 12, các hacker đã phát hành một phiên bản độc hại 2.68 của tiện ích mở rộng trình duyệt Trust Wallet vào đêm Giáng sinh. Người dùng không cảnh giác đã sốc khi số tiền của họ bị rút sạch trong khoảng hai ngày từ ngày 25 đến 26 tháng 12. Theo Trust Wallet, có 2.520 địa chỉ ví bị ảnh hưởng trên nhiều mạng blockchain.

Nền tảng ví tiền điện tử cũng cho biết họ có độ tin cậy cao rằng lỗ hổng này liên quan đến cuộc tấn công chuỗi cung ứng Shai-Hulud tháng 11, nhằm vào registry phần mềm npm và ảnh hưởng đến hàng nghìn kho lưu trữ trong toàn ngành. Các nhà nghiên cứu an ninh nhận định rằng các hacker đã lên kế hoạch tinh vi, đã chuẩn bị hạ tầng của họ trước ngày 8 tháng 12, hơn hai tuần trước khi triển khai tiện ích mở rộng bị xâm phạm.

Các nhà nghiên cứu bảo mật thuộc nhóm white-hat đã cố gắng giảm thiểu thiệt hại bằng cách phát động các cuộc tấn công từ chối dịch vụ phân tán (DDoS) nhằm vào hạ tầng của hacker, giúp hạn chế số lượng nạn nhân mới sau khi vụ vi phạm được phát hiện. Ban đầu, Trust Wallet đã phát hành phiên bản 2.69 để thay thế phiên bản 2.68 bị xâm phạm, kêu gọi người dùng tải xuống; tuy nhiên, phiên bản mới gặp lỗi như Chen đã chỉ ra.

Trust Wallet, thuộc sở hữu của Binance nhưng hoạt động như một thực thể riêng biệt, đảm bảo với người dùng rằng chỉ có tiện ích mở rộng trình duyệt bị ảnh hưởng. Nó khẳng định rằng các phiên bản ứng dụng di động không bị ảnh hưởng trong suốt vụ việc. Nhà sáng lập Binance, Changpeng Zhao, xác nhận kế hoạch hoàn toàn hoàn trả cho tất cả các nạn nhân đã xác minh.

Tuy nhiên, theo Chen, Trust Wallet đã phải chỉnh sửa quy trình yêu cầu bồi thường để chặt chẽ hơn sau khi nhận được hơn 5.000 yêu cầu bồi thường mặc dù chỉ xác định được 2.596 địa chỉ ví bị ảnh hưởng. Trong một bài đăng trên X ngày 28 tháng 12, Chen thừa nhận số lượng yêu cầu bất thường, viết: “Nhóm của chúng tôi đang làm việc cật lực để xác minh các yêu cầu; kết hợp nhiều điểm dữ liệu để phân biệt nạn nhân hợp pháp với các tác nhân độc hại.”

TRUST1,15%
ON9,76%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim