最新新闻
为您推荐

随着虚假索赔案件增加,Trust Wallet提示钱包验证

作者Collins J. OkothCollins J. Okoth 3 分钟阅读
随着虚假索赔案件增加,Trust Wallet提示钱包验证
  • Trust Wallet已启动身份验证,作为对12月25日其浏览器扩展程序漏洞的预防措施,以防止虚假索赔。
  • 该钱包标记了 2,596 个受损地址,但收到了近 5,000 份索赔,表明可能存在重复和虚假提交的情况。
  • Trust Wallet 用户因此次黑客攻击损失了近 700 万美元,传闻称可能有内部人员参与。

在12月25日其Chrome扩展程序受到攻击后,Trust Wallet启动了钱包验证阶段,以尝试赔偿受害者。该钱包表示,它收到了近5,000份索赔,但仅确定了2,596个受攻击的地址。

Trust Wallet已更新其应对策略,以纳入钱包验证流程,以应对受攻击钱包地址索赔的增加。该公司标记了数千个受攻击地址,但声称收到的索赔多于最初预期。过多的索赔意味着非受害者可能提交了虚假索赔,或实际受害者重复提交了他们的索赔。 

Trust Wallet将验证钱包地址以进行赔偿 

Trust Wallet首席执行官Eowyn Chen就圣诞节当天发生的浏览器扩展事件发布了更新,导致700万美元损失。Chen解释说,该钱包正在即兴处理情况,并敦促Trust Wallet用户,在赔偿受害者时,它将优先考虑准确性而非速度。

高管强调,内部调查标记了2,596个地址,但收到了近5,000份索赔。高管指出,索赔激增可能是由于虚假索赔或用户试图访问赔偿而重复提交所致。Chen解释说,虚假索赔促使钱包采取适当措施,确保准确验证钱包所有权对于确保正确的受害者重新获得资金访问权限至关重要。

Chen还指出,Trust Wallet团队继续进行调查,通过结合多个数据点来确认钱包地址,从而区分合法用户和投机者及剥削者。她详细说明,调查和赔偿过程是公司的首要任务,并敦促所有团队成员积极关注手头的问题。

Trust Wallet的浏览器扩展被黑客攻击

Trust Wallet 遭受 通过其Chrome扩展程序进行恶意黑客攻击,导致无辜用户损失700万美元。此次黑客攻击紧随Trust Wallet最近发布的2.68版Chrome浏览器扩展程序之后,该扩展程序包含伪装成分析模块的恶意代码。 

当用户打开其2.68版钱包或输入其助记词时,隐藏代码秘密捕获并传输该数据到一个虚假域名(metrics-trustwallet.com),该域名是在新版本发布前几天注册的。恶意 数据 传输使黑客能够访问助记词,他们利用这些助记词远程恢复钱包并盗取用户资金。黑客攻击后从受害者那里盗取的一些资产包括比特币、以太坊、Solana和BNB Chain。

Cryptopolitan 此前 在 6 月报道 12月28日,该钱包启动了赔偿计划,包括受害者通过Trust Wallet门户上的在线表格提交索赔。

Binance创始人兼前CEO赵长鹏 就此立法发表了评论。 就此次黑客攻击发表评论,确认Trust Wallet将全额赔偿所有受害者。他还告知用户,调查团队正在努力揭露黑客如何将恶意代码潜入Trust Wallet浏览器扩展2.68版,暗示可能有内部人员参与。然而,Trust Wallet尚未确认内部人员参与黑客攻击。CZ还向用户保证,他们的“资金是安全的(SAFU)”。

区块链安全公司SlowMist 补充道 黑客可能熟悉扩展程序的源代码,这使他们能够成功实施攻击,并在攻击日前做好了充分准备。在盗取受害者资金后,黑客继续使用中心化交易所和链桥进行洗钱和兑换。 

SlowMist还报告称,恶意浏览器扩展导出了用户的个人信息,除了他们的钱包信息和密码外。根据一份Cryptopolitan 报道 12月28日的报道,此类数据可以在暗网上以约100美元的价格出售。

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Collins J. Okoth

Collins J. Okoth

Collins Okoth 是一位拥有 8 年经验的记者和市场分析师,专注于加密货币和科技领域报道。他是特许金融分析师(CFA),并拥有精算数学学位。Collins 此前曾在 Geek Computer 和 CoinRabbit 担任撰稿人和编辑。

更多新闻…