Trust Wallet、ブラウザ拡張機能ハッキング被害者への補償を開始

- Trust Wallet は、セキュリティdentの被害者に対する補償パッケージを開始しました。.
- ウォレットプロバイダーは、影響を受けたユーザーに対し、自社のプラットフォーム上でホストされている公式サポートフォームに記入するよう促している。.
- 公式調査により、ハッカーがユーザーのウォレットシードフレーズを標的にしていたことが明らかになった。.
Trust Walletは、Chromeブラウザ拡張機能に影響を与えるセキュリティdent の被害者に対し、正式な補償パッケージを開始しました。プラットフォームは投稿でこの侵害を発表し、ソフトウェアバージョン2.68に悪意のあるコードが埋め込まれていたことを指摘しました。ウォレットプロバイダーは、ユーザーに悪意のあるバージョンを無効にしてバージョン2.69に移行するよう呼びかけました。.
公式声明は、オンチェーン研究者のZachXBT氏による最新情報と同時に発表されました。同氏は、600万ドル以上の資金が盗まれたことを明らかにしました。ZachXBT氏は、イーサリアム、ビットコイン、ソラナを含む数百のウォレットが Ethereumを Bitcoinた Solana。同氏は、このエクスプロイトによって秘密鍵自体が侵害されたかどうかは不明であるものの、ユーザーに新しいウォレットを作成するよう促しました。のdentこの主張しました
一部のユーザーは少額の BTC を失いましたが、ハッカーは他のユーザーから数千ドルを盗むことができました。.
Trust Walletがユーザー向け補償パッケージを開始
Trust Walletは声明の中で、被害を受けたユーザーは、同社のポータルサイトに設置された公式サポート フォーム 。申し立てを行うには、ハッキング被害者は、自身のメールアドレス、侵害されたウォレットアドレス、居住国、ハッカーの受取人アドレス、および関連する取引の詳細を提供する必要がある。
Trust Walletはまた、この事故の影響を受けたすべてのユーザーに補償することを約束した。.
「当社は補償プロセスの詳細を確定するために24時間体制で作業しており、正確性と安全性を確保するために各ケースを慎重に検証する必要がある」とTrust WalletはXに記した。.
ウォレットプロバイダーは、複数のブロックチェーンにまたがる異なるウォレットから約700万ドル相当のデジタル資産が流出したことを確認しました。ブロックチェーンセキュリティ企業PeckShieldによると、400万ドル以上の盗難資金がChangeNOW、FixedFloat、KuCoinなどの中央集権型取引所を通じて移動されたとのことです。.
ブロックチェーンセキュリティ企業は、ハッカーが最新の更新時点でウォレットに280万ドル以上を保有していることを強調した。2018年にTrust Walletを買収した Binanceの共同創業者で元CEOのChangpeng Zhao氏は、Xで同社が影響を受けた損失の全額を補償することを確認した。.
「これまでのところ、このハッキングの影響を受けた金額は700万ドルです。TrustWalletが補償します」とZhao氏はXに投稿し、ユーザーの資金は「SAFU(安全保護)」であることを国民に保証した。
この脆弱性について、Trust WalletのCEOであるEowyn Chen氏は、12月26日午前11時(UTC)以前に拡張機能にログインしたユーザーが影響を受ける可能性があると指摘しました。Chen氏によると、調査の結果、漏洩したChromeウェブストアのAPIキーが12月24日午後12時32分(UTC)に、社内のリリースプロセスを回避して侵害された拡張機能を公開したことがわかったとのことです。.
ハッカーはユーザーのウォレットのシードフレーズを狙った
この悪意のあるコードはdentによって特定さ SlowMist、ブロックチェーンセキュリティ企業である同社は、改変されたオープンソースの分析ライブラリを使用してウォレットのシードフレーズを収集するように設計されていたと指摘した。モバイルアプリのユーザーや、ブラウザ拡張機能の他のバージョンを使用しているユーザーは、このインシデントの影響を受けていないdentWalletのChrome拡張機能は、ウェブストアの掲載情報によると、約100万人のユーザーがいる。
この動きは、コインベースが今年初めにインドで発生した大規模なセキュリティ侵害に関与したサポート担当者を逮捕した後、影響を受けたユーザーに4億ドル以上を払い戻し、その他の損害を修復すると発表した時期に起こった。.
この逮捕はコインベースとインド警察によって確認されており、ハッカーがユーザー情報を盗むためにサポートスタッフに賄賂を渡してから数か月後のことだ。.
5月に始まったこの侵入では、ハッカーらが2000万ドルの身代金を要求し、同社は4億ドルの損害に直面した。.
「これらの攻撃者は、ビジネスプロセスのアウトソーシングやサポート業務などに携わるインドを拠点とするコインベースの従業員やtrac業者を見つけ出し、彼らに賄賂を渡して顧客データを入手しようとしていた」とコインベースの最高セキュリティ責任者フィリップ・マーティン氏は述べた。.
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を
オウォトゥンセ・アデバヨ
アデバヨ氏は、仮想通貨分野で4年間の経験を持つライターです。ラゴス大学で都市・地域計画を学び、卒業しました。TokenhellとCryptoTickerで勤務し、仮想通貨とフィンテックに関するニュースを執筆しています。現在は Cryptopolitanのニュース寄稿者です。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)














