Взлом плагина Chrome Trust Wallet - Важные детали, которые вам нужно знать
На прошлой неделе было украдено более 7 миллионов долларов в результате масштабной атаки на расширение Trust Wallet для Google Chrome. Инцидент произошел с 24 по 26 декабря, когда хакеры вставили вредоносный JavaScript-код в релиз v2.68 плагина. Любой, кто входил в кошелек в этот период, рисковал утечкой seed phrase — важной строки символов, которая помогает восстановить ваш криптовалютный кошелек.
Чтобы понять лучше, что такое seed phrase? Это случайная последовательность из 12 или 24 слов, созданная при настройке кошелька, которая служит ключом для доступа ко всем вашим активам. Если seed phrase утечет, злоумышленник сможет полностью контролировать ваш аккаунт без каких-либо подтверждений.
Причина инцидента - утечка API-ключа
Первоначальные расследования показывают, что инцидент мог возникнуть из-за утечки API-ключа, используемого для управления процессом выпуска обновлений в Google Chrome Web Store. Злоумышленники использовали эту уязвимость, чтобы загрузить вредоносную версию плагина, заменив легальную, которую использовали миллионы пользователей.
Стоит отметить, что эта атака не связана с слабым паролем или неосторожностью пользователей, а является серьезной системной уязвимостью инфраструктуры.
Как запросить компенсацию
Исполнительный директор Trust Wallet, Eowyn Chen, объявила о запуске официальной программы компенсаций для всех пострадавших. Ниже приведены шаги, которые необходимо выполнить:
Необходимая информация:
Ваш адрес электронной почты
Адрес вашего пострадавшего кошелька (публичный адрес)
Адрес кошелька злоумышленника (может быть отслежен по транзакции вывода)
Хеш транзакции вывода (transaction hash)
Утерянная сумма
Новый адрес кошелька для получения компенсации
Процесс регистрации:
Пострадавшие пользователи должны просто перейти на официальный сайт регистрации компенсаций Trust Wallet и заполнить форму запроса. Компания рекомендует создать совершенно новый кошелек специально для этого процесса, чтобы обеспечить максимальную безопасность.
Для завершения вам потребуется предоставить информацию о месте проживания для целей проведения соответствующих уголовных процедур.
Предупреждение о мошеннических схемах
Команда Trust Wallet подчеркивает важное предупреждение: могут появиться поддельные программы возврата средств, пытающиеся обмануть пользователей. Законная программа компенсаций никогда не потребует:
ваш пароль
seed phrase
личную конфиденциальную информацию, такую как номер кредитной карты
Если вы получите любые сообщения, электронные письма или уведомления, запрашивающие эти данные, это точно мошенничество. Сообщите об этом команде Trust Wallet.
Уроки из этого инцидента
Этот случай напоминает всему криптосообществу о важности безопасности инфраструктуры. Даже уважаемые платформы могут столкнуться с изощренными атаками, особенно когда API-ключи, управляющие процессом выпуска программного обеспечения, утекли.
Пока программа компенсаций реализуется, пользователям рекомендуется сохранять спокойствие, взаимодействовать только с официальными каналами и не делиться seed phrase ни с кем, независимо от того, кто утверждает, что он — кто-то важный.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Подробная инструкция для тех, кто потерял активы в результате атаки Trust Wallet
Взлом плагина Chrome Trust Wallet - Важные детали, которые вам нужно знать
На прошлой неделе было украдено более 7 миллионов долларов в результате масштабной атаки на расширение Trust Wallet для Google Chrome. Инцидент произошел с 24 по 26 декабря, когда хакеры вставили вредоносный JavaScript-код в релиз v2.68 плагина. Любой, кто входил в кошелек в этот период, рисковал утечкой seed phrase — важной строки символов, которая помогает восстановить ваш криптовалютный кошелек.
Чтобы понять лучше, что такое seed phrase? Это случайная последовательность из 12 или 24 слов, созданная при настройке кошелька, которая служит ключом для доступа ко всем вашим активам. Если seed phrase утечет, злоумышленник сможет полностью контролировать ваш аккаунт без каких-либо подтверждений.
Причина инцидента - утечка API-ключа
Первоначальные расследования показывают, что инцидент мог возникнуть из-за утечки API-ключа, используемого для управления процессом выпуска обновлений в Google Chrome Web Store. Злоумышленники использовали эту уязвимость, чтобы загрузить вредоносную версию плагина, заменив легальную, которую использовали миллионы пользователей.
Стоит отметить, что эта атака не связана с слабым паролем или неосторожностью пользователей, а является серьезной системной уязвимостью инфраструктуры.
Как запросить компенсацию
Исполнительный директор Trust Wallet, Eowyn Chen, объявила о запуске официальной программы компенсаций для всех пострадавших. Ниже приведены шаги, которые необходимо выполнить:
Необходимая информация:
Процесс регистрации: Пострадавшие пользователи должны просто перейти на официальный сайт регистрации компенсаций Trust Wallet и заполнить форму запроса. Компания рекомендует создать совершенно новый кошелек специально для этого процесса, чтобы обеспечить максимальную безопасность.
Для завершения вам потребуется предоставить информацию о месте проживания для целей проведения соответствующих уголовных процедур.
Предупреждение о мошеннических схемах
Команда Trust Wallet подчеркивает важное предупреждение: могут появиться поддельные программы возврата средств, пытающиеся обмануть пользователей. Законная программа компенсаций никогда не потребует:
Если вы получите любые сообщения, электронные письма или уведомления, запрашивающие эти данные, это точно мошенничество. Сообщите об этом команде Trust Wallet.
Уроки из этого инцидента
Этот случай напоминает всему криптосообществу о важности безопасности инфраструктуры. Даже уважаемые платформы могут столкнуться с изощренными атаками, особенно когда API-ключи, управляющие процессом выпуска программного обеспечения, утекли.
Пока программа компенсаций реализуется, пользователям рекомендуется сохранять спокойствие, взаимодействовать только с официальными каналами и не делиться seed phrase ни с кем, независимо от того, кто утверждает, что он — кто-то важный.