Tagságok Tartalmak
Kezdőknek
Árfolyamok
Tartalmak
Tőzsdék
Shop
A weboldalunk sütiket használ 🍪
Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.

Technikai hiba miatt eltűnt a Trust Wallet a Chrome Store-ból

Chrome Web Store-hiba miatt tűnt el a Trust Wallet bővítmény, miközben a karácsonyi 7 millió dolláros hack kártérítési folyamata indul.

Technikai hiba miatt eltűnt a Trust Wallet a Chrome Store-ból
2 perc olvasás

Egy Chrome Web Store-hiba miatt átmenetileg eltűnt a Trust Wallet böngészőbővítménye. A frissítés a karácsonyi, 7 millió dolláros hack károsultjainak kártérítését segítené.

Chrome Store-hiba miatt elérhetetlen a Trust Wallet bővítménye

Átmenetileg nem érhető el a Trust Wallet böngészőbővítménye a Google Chrome Web Store felületén, miután technikai hiba lépett fel egy új verzió kiadásakor – közölte Eowyn Chen, a Trust Wallet vezérigazgatója.

Chen az X-en azt írta, hogy egy Chrome Web Store-hoz köthető „bug” akadályozta meg az új verzió publikálását. A frissítés különösen fontos lenne, mivel tartalmaz egy olyan funkciót, amely segíti a karácsonyi hack áldozatait a kártérítési igények benyújtásában és ellenőrzésében.

Tömeges igénylések, sok a duplikáció

A vezérigazgató szerint eddig 2 596 érintett tárcacímet azonosítottak a támadás kapcsán, miközben nagyjából 5 000 kárigény érkezett be. Ez arra utal, hogy sokan hamis vagy ismételt bejelentésekkel próbálnak jogosulatlanul hozzáférni a kártérítéshez.

Chen arra is figyelmeztette a felhasználókat, hogy a frissítés megjelenéséig legyenek különösen óvatosak, mivel hamis Trust Wallet bővítmények jelenhetnek meg a Chrome Web Store-ban, kihasználva az átmeneti helyzetet.

Karácsonyi hack és belső érintettség gyanúja

A Trust Walletet karácsony napján ért támadás során több mint 7 millió dollárnyi felhasználói vagyon tűnt el. A vállalat vállalta, hogy megtéríti a károsultak veszteségeit.

Az eset ismét ráirányította a figyelmet a böngészőbővítményként működő kriptotárcák és az internethez csatlakozó „hot wallet” megoldások kockázataira.

A Trust Wallet később közzétett incidensjelentése szerint a támadás a Sha1-Hulud néven ismert supply chain sebezhetőséghez köthető, amely az npm csomagokon keresztül több blokkláncos fejlesztői környezetet is érintett.

A jelentés alapján a támadó hozzáférést szerzett a Trust Wallet böngészőbővítményének forráskódjához és a Chrome Web Store API-kulcsához, majd ezen keresztül töltött fel egy módosított, rosszindulatú verziót.

Egyes szakértők szerint nem zárható ki a belső közreműködés sem. Ezt a véleményt osztotta a Changpeng Zhao, a Binance társalapítója is, aki szerint a támadó szokatlanul mély ismeretekkel rendelkezett a Trust Wallet kódjáról.

További híreink