A extensão do navegador Trust Wallet v2.68 foi alvo de um ataque na cadeia de abastecimento, resultando numa perda de aproximadamente 8,5 milhões de dólares
Foresight News mensagem, Trust Wallet publicou um comunicado indicando que a sua extensão de navegador v2.68 foi carregada na Chrome Web Store por um atacante sem uma revisão interna, e que foi inserido código malicioso que pode executar transações sem autorização do usuário e roubar dados da carteira. O incidente já foi confirmado afetando 2520 endereços de carteira, com um valor total de aproximadamente 8,5 milhões de dólares em perdas. A investigação inicial indica que o ataque está relacionado ao incidente na cadeia de abastecimento Sha1-Hulud ocorrido em novembro. Atualmente, a Trust Wallet reverteu a extensão para a versão segura 2.69 e iniciou o processo de compensação para os usuários afetados.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A extensão do navegador Trust Wallet v2.68 foi alvo de um ataque na cadeia de abastecimento, resultando numa perda de aproximadamente 8,5 milhões de dólares
Foresight News mensagem, Trust Wallet publicou um comunicado indicando que a sua extensão de navegador v2.68 foi carregada na Chrome Web Store por um atacante sem uma revisão interna, e que foi inserido código malicioso que pode executar transações sem autorização do usuário e roubar dados da carteira. O incidente já foi confirmado afetando 2520 endereços de carteira, com um valor total de aproximadamente 8,5 milhões de dólares em perdas. A investigação inicial indica que o ataque está relacionado ao incidente na cadeia de abastecimento Sha1-Hulud ocorrido em novembro. Atualmente, a Trust Wallet reverteu a extensão para a versão segura 2.69 e iniciou o processo de compensação para os usuários afetados.