Trust Wallet ブラウザプラグイン v2.68 のサプライチェーン攻撃事件により、約850万ドルの損失が発生しました

robot
概要作成中

Foresight News 消息、Trust Wallet 発表によると、そのブラウザプラグイン v2.68 版は内部審査を経ずに攻撃者によって Chrome アプリストアにアップロードされ、悪意のあるコードが埋め込まれました。これにより、ユーザーの許可なしに取引を実行し、ウォレットデータを盗むことが可能です。この事件は2520個のウォレットアドレスに影響を与え、総損失額は約850万ドルと確認されています。初期調査によると、この攻撃は11月に発生した Sha1-Hulud 業界規模のサプライチェーン事件と関連していると考えられています。現在、Trust Wallet はプラグインを安全なバージョン2.69にロールバックし、被害者への補償手続きを開始しています。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン