ULTIME NOTIZIE
SELEZIONATO PER TE

L'estensione Trust Wallet torna su Chrome dopo un exploit da 8,5 milioni di dollari

DiHannah CollymoreHannah Collymore 2 minuti di lettura
Il token TWT di Trust Wallet diventa verticale dopo la menzione di CZ Zhao.
  • Trust Wallet ha ripristinato la sua estensione per il browser Chrome dopo che un aggiornamento dannoso ha portato al furto di circa 8,5 milioni di dollari da oltre 2.500 portafogli.
  • L'attacco è nato da un sofisticato exploit della supply chain, collegato alla precedente violazione del registro npm di Shai-Hulud.
  • Trust Wallet e Binance si sono impegnati a rimborsare le vittime verificate, nonostante le richieste fraudolente siano più numerose dei portafogli interessati confermati.

L'estensione per browser di Trust Wallet è tornata sul Chrome Web Store dopo una rimozione temporanea imposta da un sofisticato attacco informatico che a dicembre ha compromesso asset digitali per un valore di circa 8,5 milioni di dollari

La piattaforma ha pubblicato su Xun messaggio in cui si afferma: "La versione 2.71.0 è ora disponibile e include il supporto per il codice di verifica del servizio clienti per agevolare la procedura di richiesta di rimborso".

Il 31 dicembre, l'amministratore delegato di Trust Wallet, Eowyn Chen, ha invitato alla calma, pubblicando su X: "Alcuni potrebbero aver notato che l'estensione per browser @trustwallet non è temporaneamente disponibile sul Chrome Web Store. Abbiamo riscontrato un bug del Chrome Web Store durante il rilascio di una nuova versione che include una funzionalità per aiutare i richiedenti rimborso a inviare i codici di verifica dalla loro estensione: questo ci aiuta a verificare meglio la proprietà del portafoglio per gli utenti interessati, separatamente dall'hacker/truffatore."

Google ha riconosciuto il problema e lo sta segnalando internamente. Ci auguriamo che venga risolto al più presto."

Chen ha inoltre avvertito gli utenti di fare attenzione alle versioni false dell'estensione.

Un attacco informatico durante le vacanze ha prosciugato i fondi di migliaia di utenti di Trust Wallet.

Nell'attacco informatico avvenuto a dicembre, gli hacker hanno rilasciato una versione dannosa, la 2.68, dell'estensione per browser di Trust Wallet alla vigilia di Natale. Gli utenti ignari sono rimasti sbalorditi quando i loro fondi sono stati svuotati in un periodo di circa due giorni, tra il 25 e il 26 dicembre.

Secondo Trust Wallet, sono stati interessati 2.520 indirizzi wallet su più reti blockchain.

La piattaforma di criptovalute ha inoltre aggiunto di avere un'elevata fiducia nel fatto che l'exploit sia collegato all'attacco alla supply chain Shai-Hulud di novembre, che ha preso di mira il registro del software npm e ha colpito migliaia di repository in tutto il settore.

I ricercatori della sicurezza hanno notato che gli aggressori hanno dimostrato una pianificazione sofisticata, avendo allestito la loro infrastruttura entro l'8 dicembre, più di due settimane prima di distribuire l'estensione compromessa.

I ricercatori di sicurezza white-hat hanno tentato di mitigare i danni lanciando attacchi distribuiti di negazione del servizio contro l'infrastruttura degli aggressori, contribuendo a limitare il numero di vittime aggiuntive dopo la scoperta della violazione.

Inizialmente Trust Wallet ha rilasciato la versione 2.69 per sostituire la versione compromessa 2.68, invitando gli utenti a scaricarla; tuttavia, come ha sottolineato Chen, la nuova versione presentava un bug.

Le richieste fraudolente complicano il piano di rimborso

Trust Wallet, di proprietà di Binance ma operante come entità separata, ha assicurato agli utenti che solo l'estensione del browser è stata interessata. Ha insistito sul fatto che le versioni dell'app mobile non sono state interessatedent.

Binance Changpeng Zhao, ha confermato il piano dell'azienda di rimborsare integralmente tutte le vittime verificate.

Tuttavia, secondo Chen, Trust Wallet ha dovuto rivedere la sua procedura di reclamo per renderla più rigorosa dopo aver ricevuto oltre 5.000 reclami, nonostantedentsolo 2.596 indirizzi wallet interessati.

In un post di X del 28 dicembre, Chen ha riconosciuto il numero irregolare di richiedenti, scrivendo: "Il nostro team sta lavorando diligentemente per verificare le richieste, combinando più punti dati per distinguere le vittime legittime dagli autori di reati"

Chen ha spiegato che la funzionalità del codice di verifica , recentemente ripristinata nell'estensione, consentirà a Trust Wallet di distinguere le richieste autentiche da quelle fraudolente o duplicate.

Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi dieci anni di esperienza nella scrittura di blog e nella cronaca di eventi nel settore delle criptovalute. Collabora con Cryptopolitan, occupandosi della pagina notizie e analizzando gli ultimi sviluppi in ambito DeFi, RWA, regolamentazione delle criptovalute, intelligenza artificiale e tecnologie all'avanguardia. Si è laureata in Economia aziendale presso l'Università di Arcadia.

ALTRE NOTIZIE