AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Trust Wallet fordert Wallet-Verifizierung angesichts steigender Fälle falscher Behauptungen

VonCollins J. OkothCollins J. Okoth 3 Min. Lesezeit
Trust Wallet fordert Wallet-Verifizierung angesichts steigender Fälle falscher Behauptungen
  • Trust Wallet hat zur Vorsorge gegen falsche Behauptungen nach dem Exploit am 25. Dezember in seiner Browser-Erweiterung eine Identitätsverifizierung eingeleitet.
  • Die Wallet markierte 2.596 kompromittierte Adressen, erhielt jedoch fast 5.000 Ansprüche, was auf mögliche Duplikate und falsche Einreichungen hindeutet.
  • Trust Wallet-Nutzer verloren durch den Hack fast 7 Millionen US-Dollar; Gerüchte deuten auf eine mögliche Beteiligung von Insidern hin.

Trust Wallet hat eine Phase der Wallet-Verifizierung gestartet, um Opfer zu entschädigen, nachdem seine Chrome-Erweiterung am 25. Dezember kompromittiert wurde. Die Wallet gab an, nahezu 5.000 Ansprüche erhalten zu haben, konnte jedoch nur 2.596 kompromittierte Adressen identifizieren.

Trust Wallet hat seine Reaktionsstrategie aktualisiert, um Verifizierungsprozesse für Wallets einzuführen, nachdem es zu einem Anstieg von Meldungen über kompromittierte Wallet-Adressen gekommen ist. Das Unternehmen hat Tausende kompromittierter Adressen markiert, gibt jedoch an, mehr Meldungen erhalten zu haben als ursprünglich erwartet. Die übermäßige Anzahl der Meldungen deutet darauf hin, dass Nicht-Betroffene betrügerische Ansprüche eingereicht haben könnten oder dass echte Opfer ihre Einreichungen dupliziert haben. 

Trust Wallet wird Wallet-Adressen zur Rückerstattung verifizieren 

Der Trust Wallet CEO Eowyn Chen gab ein Update zum Vorfall mit der Browser-Erweiterung am Weihnachtstag heraus, der zu Verlusten in Höhe von 7 Millionen US-Dollar führte. Chen erklärte, dass die Wallet improvisierte Lösungen entwickelte, um mit der Situation umzugehen, und appellierte an die Trust Wallet-Nutzer, dass bei der Rückerstattung an Betroffene Genauigkeit vor Geschwindigkeit gehen werde.

Der Vorstand betonte, dass interne Untersuchungen 2.596 Adressen identifiziert haben, das Unternehmen jedoch nahezu 5.000 Anträge erhalten hat. Der Vorstand wies darauf hin, dass der Anstieg der Anträge wahrscheinlich auf falsche Ansprüche oder doppelte Einreichungen von Nutzern zurückzuführen ist, die versuchen, sich selbst eine Erstattung zu sichern. Chen erklärte, dass die betrügerischen Anträge die Wallet veranlasst haben, geeignete Maßnahmen zu ergreifen, um sicherzustellen, dass eine genaue Verifizierung des Wallet-Besitzes entscheidend ist, damit die betroffenen Opfer ihren Zugang zu ihren Mitteln wiedererlangen.

Chen fügte hinzu, dass das Trust-Wallet-Team weiterhin weitere Untersuchungen durchführt, um Wallet-Adressen durch die Kombination mehrerer Datenpunkte zu bestätigen und so zwischen legitimen Nutzern sowie Opportunisten und Ausnutzern zu unterscheiden. Sie erläuterte, dass die Untersuchung und der Entschädigungsprozess oberste Prioritäten für das Unternehmen darstellen, und appellierte an alle Teammitglieder, sich aktiv auf das vorliegende Problem zu konzentrieren.

Die Browser-Erweiterung von Trust Wallet wurde gehackt

Trust Wallet litt ein bösartiger Hack über seine Chrome-Erweiterung, der zum Verlust von 7 Millionen US-Dollar bei ahnungslosen Nutzern führte. Der Hack folgte auf die kürzliche Veröffentlichung von Version 2.68 der Chrome-Browsererweiterung von Trust Wallet, die bösartigen Code enthielt, der als Analysemodul getarnt war. 

Als Nutzer ihre Version-2.68-Wallets öffneten oder ihre Seed-Phrasen eingegeben haben, hat der versteckte Code diese Daten heimlich erfasst und an eine gefälschte Domain (metrics-trustwallet.com) übermittelt, die nur wenige Tage vor der Veröffentlichung der neuen Version registriert wurde. Der bösartige Daten Transfer gewährte den Hackern Zugriff auf Seed-Phrasen, mit denen sie Wallets remote wiederherstellen und die Gelder der Nutzer abzweigen konnten. Zu den Vermögenswerten, die nach dem Hack von Opfern abgezogen wurden, gehören Bitcoin, Ethereum, Solana und BNB Chain.

Cryptopolitan berichtete zuvor berichtete am 28. Dezember, dass die Wallet Entschädigungspläne eingeleitet hat, die es Opfern ermöglichten, Ansprüche über ein Online-Formular im Portal von Trust Wallet einzureichen.

Binance-Gründer und ehemaliger CEO Changpeng Zhao kommentierte Bezüglich des Hacks bestätigte er, dass Trust Wallet alle Opfer vollständig entschädigen wird. Er informierte die Nutzer zudem darüber, dass das Ermittlungsteam daran arbeitet, aufzudecken, wie es den Hackern gelang, den bösartigen Code in die Version 2.68 der Trust Wallet-Browsererweiterung einzuschleusen, was auf eine mögliche Beteiligung von Insidern hindeutet. Allerdings hat Trust Wallet eine Insiderbeteiligung am Hack nicht bestätigt. CZ versicherte den Nutzern zudem, dass ihre „Gelder SAFU sind".

Die Blockchain-Sicherheitsfirma SlowMist fügte dass die Hacker möglicherweise mit dem Quellcode der Erweiterung vertraut waren, was ihnen ermöglichte, den Angriff erfolgreich durchzuführen und sich bereits lange im Voraus darauf vorzubereiten. Nachdem sie die Gelder der Opfer abgezogen hatten, nutzten die Hacker zentrale Börsen und Chain-Bridges für Geldwäsche und Tauschvorgänge. 

SlowMist berichtete zudem, dass die bösartige Browsererweiterung neben den Wallet-Informationen und Passwörtern auch persönliche Daten der Nutzer exportiert habe. Solche Daten könnten laut einer Cryptopolitan-Berichterstattung auf dem Dark Web für etwa 100 US-Dollar verkauft werden. Berichterstattung vom 28 Dezember.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Collins J. Okoth

Collins J. Okoth

Collins Okoth ist Journalist und Marktanalyst mit acht Jahren Erfahrung in der Berichterstattung über Kryptowährungen und Technologie. Er ist zertifizierter Finanzanalyst (CFA) und besitzt einen Abschluss in Aktuarmathematik. Collins war zuvor als Autor und Redakteur bei Geek Computer und CoinRabbit tätig.

MEHR … NACHRICHTEN