Sau vụ việc bảo mật ảnh hưởng đến tiện ích mở rộng Chrome của Trust Wallet vào cuối tháng 12, công ty đã kích hoạt một kế hoạch bồi thường cho người dùng bị ảnh hưởng. Eowyn Chen, người đứng đầu nền tảng, tiết lộ các chi tiết vận hành để những người bị ảnh hưởng có thể khôi phục tài sản của mình.
Cách truy cập vào khoản bồi thường do vụ việc của Trust Wallet
Người dùng có ví bị xâm phạm từ ngày 24 đến 26 tháng 12 có thể yêu cầu hoàn tiền qua một cổng đặc biệt đã được kích hoạt. Quy trình này đơn giản và yêu cầu thông tin cơ bản.
Để gửi yêu cầu, bạn cần cung cấp:
Địa chỉ email của bạn
Các địa chỉ công khai của ví bị ảnh hưởng
Các địa chỉ nơi chuyển tiền
Các mã giao dịch (hashes) của việc rút tiền
Trong phần mô tả, bạn cần ghi rõ số tiền chính xác cần khôi phục và một địa chỉ ví mới để nhận khoản bồi thường. Eowyn Chen đề xuất tạo một ví hoàn toàn mới cho thủ tục này như một biện pháp an ninh bổ sung.
Công ty cũng thu thập dữ liệu vị trí địa lý của những người bị ảnh hưởng để hỗ trợ các cuộc điều tra hình sự sau này chống lại những thủ phạm của cuộc tấn công.
Cuộc tấn công đã xâm phạm $7 triệu
Vụ việc liên quan đến việc tiêm mã độc JavaScript vào phiên bản 2.68 của tiện ích mở rộng. Các tội phạm đã thành công trong việc chặn các cụm từ khôi phục của tất cả người dùng đăng nhập trong khoảng thời gian dễ bị tổn thương.
Các chuyên gia đề xuất rằng các kẻ tấn công đã truy cập thông qua các khóa API được sử dụng trong quá trình phân phối cập nhật tại cửa hàng tiện ích mở rộng của Google. Vectors tấn công này thể hiện một lỗ hổng trong chuỗi cung ứng phần mềm.
Cảnh báo về các trò lừa đảo giả mạo
Trust Wallet đã phát hành một thông cáo cảnh báo về các nỗ lực lừa đảo sử dụng các chương trình bồi thường giả mạo. Chương trình chính thức không bao giờ yêu cầu mật khẩu, dữ liệu cá nhân nhạy cảm hoặc cụm từ khởi động trong bất kỳ hoàn cảnh nào.
Luôn xác minh rằng bạn đang truy cập vào tên miền chính thức trước khi cung cấp bất kỳ thông tin nào.
Những suy nghĩ về an ninh trong tiền điện tử
Vụ việc này nhấn mạnh tầm quan trọng của việc duy trì các thực hành bảo mật vững chắc trong chuỗi phân phối phần mềm. Ví tự quản lý, mặc dù cung cấp quyền kiểm soát lớn hơn, nhưng yêu cầu người dùng cực kỳ cẩn trọng với các tiện ích mở rộng trình duyệt, vì chúng có quyền truy cập vào dữ liệu quan trọng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Trust Wallet bị tấn công: Tất cả những gì bạn cần biết về quá trình bồi thường
Sau vụ việc bảo mật ảnh hưởng đến tiện ích mở rộng Chrome của Trust Wallet vào cuối tháng 12, công ty đã kích hoạt một kế hoạch bồi thường cho người dùng bị ảnh hưởng. Eowyn Chen, người đứng đầu nền tảng, tiết lộ các chi tiết vận hành để những người bị ảnh hưởng có thể khôi phục tài sản của mình.
Cách truy cập vào khoản bồi thường do vụ việc của Trust Wallet
Người dùng có ví bị xâm phạm từ ngày 24 đến 26 tháng 12 có thể yêu cầu hoàn tiền qua một cổng đặc biệt đã được kích hoạt. Quy trình này đơn giản và yêu cầu thông tin cơ bản.
Để gửi yêu cầu, bạn cần cung cấp:
Trong phần mô tả, bạn cần ghi rõ số tiền chính xác cần khôi phục và một địa chỉ ví mới để nhận khoản bồi thường. Eowyn Chen đề xuất tạo một ví hoàn toàn mới cho thủ tục này như một biện pháp an ninh bổ sung.
Công ty cũng thu thập dữ liệu vị trí địa lý của những người bị ảnh hưởng để hỗ trợ các cuộc điều tra hình sự sau này chống lại những thủ phạm của cuộc tấn công.
Cuộc tấn công đã xâm phạm $7 triệu
Vụ việc liên quan đến việc tiêm mã độc JavaScript vào phiên bản 2.68 của tiện ích mở rộng. Các tội phạm đã thành công trong việc chặn các cụm từ khôi phục của tất cả người dùng đăng nhập trong khoảng thời gian dễ bị tổn thương.
Các chuyên gia đề xuất rằng các kẻ tấn công đã truy cập thông qua các khóa API được sử dụng trong quá trình phân phối cập nhật tại cửa hàng tiện ích mở rộng của Google. Vectors tấn công này thể hiện một lỗ hổng trong chuỗi cung ứng phần mềm.
Cảnh báo về các trò lừa đảo giả mạo
Trust Wallet đã phát hành một thông cáo cảnh báo về các nỗ lực lừa đảo sử dụng các chương trình bồi thường giả mạo. Chương trình chính thức không bao giờ yêu cầu mật khẩu, dữ liệu cá nhân nhạy cảm hoặc cụm từ khởi động trong bất kỳ hoàn cảnh nào.
Luôn xác minh rằng bạn đang truy cập vào tên miền chính thức trước khi cung cấp bất kỳ thông tin nào.
Những suy nghĩ về an ninh trong tiền điện tử
Vụ việc này nhấn mạnh tầm quan trọng của việc duy trì các thực hành bảo mật vững chắc trong chuỗi phân phối phần mềm. Ví tự quản lý, mặc dù cung cấp quyền kiểm soát lớn hơn, nhưng yêu cầu người dùng cực kỳ cẩn trọng với các tiện ích mở rộng trình duyệt, vì chúng có quyền truy cập vào dữ liệu quan trọng.