Детальна інструкція для тих, хто втратив активи внаслідок атаки Trust Wallet

Випадок атаки плагіну Chrome Trust Wallet - Важливі деталі, які потрібно знати

Минулого тижня було втрачено понад 7 мільйонів доларів через масштабну атаку на розширення Trust Wallet у Google Chrome. Інцидент стався з 24 по 26 грудня, коли хакери вставили шкідливий JavaScript-код у реліз v2.68 плагіну. Будь-хто, хто увійшов у гаманець у цей період, ризикує витоком seed phrase — важливої рядкової секретної фрази, яка допомагає відновити ваш криптовалютний гаманець.

Щоб краще зрозуміти, що таке seed phrase? Це випадковий набір з 12 або 24 слів, створений під час налаштування гаманця, що виконує роль головного ключа для доступу до всіх активів у вашому гаманці. Як тільки seed phrase стане відомим стороннім особам, зловмисники можуть контролювати весь ваш акаунт без будь-яких підтверджень.

Причина інциденту — витік API ключа

Перші розслідування показують, що причина може полягати у витоку API ключа, який використовувався для управління процесом випуску оновлень у Google Chrome Web Store. Зловмисники скористалися цією вразливістю, щоб завантажити зловмисну версію плагіну, замінивши легальну, яку використовують мільйони користувачів.

Варто зазначити, що цей інцидент не був спричинений слабким паролем або необережністю користувачів, а є серйозною системною уразливістю у інфраструктурі.

Як подати заявку на компенсацію

Еовін Чен, виконавчий директор Trust Wallet, оголосив про офіційну програму компенсацій для всіх постраждалих. Ось кроки, які потрібно зробити:

Необхідна інформація:

  • Ваша електронна пошта
  • Адреса вашого ураженого гаманця (публічна адреса)
  • Адреса гаманця зловмисника (можна відстежити за транзакцією)
  • Хеш транзакції зняття коштів (transaction hash)
  • Втрачені суми
  • Новий гаманець для отримання компенсації

Процедура реєстрації: Постраждалі користувачі повинні зайти на офіційну сторінку реєстрації компенсації Trust Wallet і заповнити форму заявки. Компанія рекомендує створити новий гаманець, спеціально для цього процесу, щоб забезпечити максимальну безпеку.

Для завершення вам потрібно буде надати інформацію про місце проживання для цілей кримінального розслідування.

Попередження про шахрайські схеми

Команда Trust Wallet наголошує на важливості обережності: можуть з’явитися фальшиві програми повернення коштів, які намагаються обманути користувачів. Офіційна програма компенсації ніколи не вимагатиме:

  • ваш пароль
  • seed phrase
  • особисту інформацію, таку як номери кредитних карток

Якщо ви отримали будь-яке повідомлення, електронний лист або повідомлення, що вимагає таку інформацію, це точно шахрайство. Повідомте команду Trust Wallet одразу.

Уроки з цього інциденту

Цей випадок нагадує всій криптоспільноті про важливість безпеки системної інфраструктури. Навіть авторитетні платформи можуть зазнати складних атак, особливо коли API-ключі управління процесом випуску програмного забезпечення витікають.

Поки програма компенсацій ще в процесі впровадження, користувачам рекомендується зберігати спокій, взаємодіяти лише з офіційними каналами та не ділитися seed phrase з будь-ким, незалежно від того, хто вони заявляють.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити