Technikai hiba miatt eltűnt a Trust Wallet a Chrome Store-ból
Egy Chrome Web Store-hiba miatt átmenetileg eltűnt a Trust Wallet böngészőbővítménye. A frissítés a karácsonyi, 7 millió dolláros hack károsultjainak kártérítését segítené.
Chrome Store-hiba miatt elérhetetlen a Trust Wallet bővítménye
Átmenetileg nem érhető el a Trust Wallet böngészőbővítménye a Google Chrome Web Store felületén, miután technikai hiba lépett fel egy új verzió kiadásakor – közölte Eowyn Chen, a Trust Wallet vezérigazgatója.
Chen az X-en azt írta, hogy egy Chrome Web Store-hoz köthető „bug” akadályozta meg az új verzió publikálását. A frissítés különösen fontos lenne, mivel tartalmaz egy olyan funkciót, amely segíti a karácsonyi hack áldozatait a kártérítési igények benyújtásában és ellenőrzésében.
Tömeges igénylések, sok a duplikáció
A vezérigazgató szerint eddig 2 596 érintett tárcacímet azonosítottak a támadás kapcsán, miközben nagyjából 5 000 kárigény érkezett be. Ez arra utal, hogy sokan hamis vagy ismételt bejelentésekkel próbálnak jogosulatlanul hozzáférni a kártérítéshez.
Chen arra is figyelmeztette a felhasználókat, hogy a frissítés megjelenéséig legyenek különösen óvatosak, mivel hamis Trust Wallet bővítmények jelenhetnek meg a Chrome Web Store-ban, kihasználva az átmeneti helyzetet.
Karácsonyi hack és belső érintettség gyanúja
A Trust Walletet karácsony napján ért támadás során több mint 7 millió dollárnyi felhasználói vagyon tűnt el. A vállalat vállalta, hogy megtéríti a károsultak veszteségeit.
Az eset ismét ráirányította a figyelmet a böngészőbővítményként működő kriptotárcák és az internethez csatlakozó „hot wallet” megoldások kockázataira.
A Trust Wallet később közzétett incidensjelentése szerint a támadás a Sha1-Hulud néven ismert supply chain sebezhetőséghez köthető, amely az npm csomagokon keresztül több blokkláncos fejlesztői környezetet is érintett.
A jelentés alapján a támadó hozzáférést szerzett a Trust Wallet böngészőbővítményének forráskódjához és a Chrome Web Store API-kulcsához, majd ezen keresztül töltött fel egy módosított, rosszindulatú verziót.
Egyes szakértők szerint nem zárható ki a belső közreműködés sem. Ezt a véleményt osztotta a Changpeng Zhao, a Binance társalapítója is, aki szerint a támadó szokatlanul mély ismeretekkel rendelkezett a Trust Wallet kódjáról.
Bitcoin
A szenátus banki bizottsága Donald Trump lakáspolitikai lépése mögé állt, amely kizárná az intézményi befektetőket a családi házak piacáról.
Blokklánc
Vitalik Buterin szerint a decentralizált közösségi média hozhat valódi versenyt és jobb online kommunikációt 2026-tól.
Blokklánc
Az F/m Investments az Avalanche hálózatán tokenizálja TBIL kincstári ETF-jét, hogy a blokkláncon keresztül is elérhetővé tegye az amerikai állampapírokat.
Kereskedés
Vietnam elindította a digitális eszköztőzsdék engedélyezését, de a szigorú tőkekövetelmények miatt egyelőre egyetlen kriptotőzsde sem kapott licencet.







