A extensão do navegador Trust Wallet revelou uma vulnerabilidade de segurança grave. Segundo o analista de segurança na cadeia ZachXBT, centenas de utilizadores relataram que os fundos das suas carteiras foram esvaziados em pouco tempo, com um valor total de mais de 600 milhões de dólares.
A Trust Wallet oficial confirmou o incidente nas redes sociais, indicando que o problema ocorreu apenas na versão 2.68 da extensão do navegador, e que as versões móveis e outras versões da extensão não foram afetadas. A empresa rapidamente instou os utilizadores que ainda usam a versão 2.68 a parar imediatamente de usar, sendo necessário atualizar para a versão 2.69 para continuar a usar.
De acordo com a análise da equipa de segurança, esta vulnerabilidade provavelmente foi resultado de um ataque à cadeia de fornecimento — ou seja, código malicioso foi diretamente inserido no código da carteira. Os detalhes específicos do ataque ainda estão em investigação, mas, pelo escopo e velocidade do roubo, isto não foi uma brincadeira pequena.
Se estiver a usar o Trust Wallet, verifique agora mesmo o número da versão da sua extensão. Se for 2.68, remova-a rapidamente e atualize para a versão mais recente. Quando uma vulnerabilidade deste tipo em carteiras ocorre, a janela de oportunidade é extremamente curta, não espere para se tornar a próxima vítima. Isto também nos lembra mais uma vez que, mesmo as carteiras de topo, devem estar sempre atentos à segurança.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
8 gostos
Recompensa
8
5
Republicar
Partilhar
Comentar
0/400
HappyToBeDumped
· 3h atrás
Sou uma pessoa experiente, não caí nas armadilhas da versão 2.68, sorte minha... A questão de ataques à cadeia de abastecimento realmente é difícil de suportar, grandes carteiras também não são confiáveis.
Ver originalResponder0
APY_Chaser
· 8h atrás
Nossa, 6 milhões de dólares, este ataque à cadeia de abastecimento foi realmente impressionante, até as carteiras principais foram comprometidas
Ai meu Deus, foi mais uma extensão de navegador que causou isso, preciso verificar rapidamente a versão
Realmente não há nada confiável, mesmo os maiores projetos não conseguem impedir hackers
Versão 2.68, atualize logo, essa janela de oportunidade pode desaparecer a qualquer momento
A cadeia de abastecimento foi completamente comprometida, isso ninguém consegue evitar
Vamos usar carteiras frias multi-chain, essas extensões realmente cansam a gente
Ver originalResponder0
liquiditea_sipper
· 8h atrás
600 milhões de dólares simplesmente desapareceram, os ataques à cadeia de abastecimento estão realmente cada vez mais próximos de nós
Meu Deus, até a Trust Wallet foi comprometida, em quem ainda podemos confiar?
Verifique rapidamente o número da versão, 2.68, desinstale imediatamente sem hesitar
Eu já dizia, mesmo as carteiras mais renomadas são inúteis, é melhor ficar de olho por conta própria
Desta vez, provavelmente, uma multidão de pessoas vai fazer operações inversas para alcançar a liberdade financeira
Ver originalResponder0
RektButStillHere
· 8h atrás
Os ataques à cadeia de abastecimento já chegaram, até as carteiras principais não conseguem impedir
Ver originalResponder0
GateUser-7b078580
· 9h atrás
Perderam 6 milhões de dólares, mas... estes dados mostram que a velocidade de venda foi tão rápida que provavelmente alguém já foi completamente drenado.
A extensão do navegador Trust Wallet revelou uma vulnerabilidade de segurança grave. Segundo o analista de segurança na cadeia ZachXBT, centenas de utilizadores relataram que os fundos das suas carteiras foram esvaziados em pouco tempo, com um valor total de mais de 600 milhões de dólares.
A Trust Wallet oficial confirmou o incidente nas redes sociais, indicando que o problema ocorreu apenas na versão 2.68 da extensão do navegador, e que as versões móveis e outras versões da extensão não foram afetadas. A empresa rapidamente instou os utilizadores que ainda usam a versão 2.68 a parar imediatamente de usar, sendo necessário atualizar para a versão 2.69 para continuar a usar.
De acordo com a análise da equipa de segurança, esta vulnerabilidade provavelmente foi resultado de um ataque à cadeia de fornecimento — ou seja, código malicioso foi diretamente inserido no código da carteira. Os detalhes específicos do ataque ainda estão em investigação, mas, pelo escopo e velocidade do roubo, isto não foi uma brincadeira pequena.
Se estiver a usar o Trust Wallet, verifique agora mesmo o número da versão da sua extensão. Se for 2.68, remova-a rapidamente e atualize para a versão mais recente. Quando uma vulnerabilidade deste tipo em carteiras ocorre, a janela de oportunidade é extremamente curta, não espere para se tornar a próxima vítima. Isto também nos lembra mais uma vez que, mesmo as carteiras de topo, devem estar sempre atentos à segurança.