bitcoin
Bitcoin (BTC) $ 110 012.48 2.70%
ethereum
Ethereum (ETH) $ 3 849.62 2.63%
ethereum-classic
Ethereum Classic (ETC) $ 15.70 3.26%
xrp
XRP (XRP) $ 2.39 2.38%
dogecoin
Dogecoin (DOGE) $ 0.194621 3.78%
cardano
Cardano (ADA) $ 0.640982 4.05%
solana
Solana (SOL) $ 190.18 6.38%
polkadot
Polkadot (DOT) $ 2.99 4.14%
litecoin
Litecoin (LTC) $ 93.76 3.14%
tron
TRON (TRX) $ 0.314207 1.62%
cosmos
Cosmos Hub (ATOM) $ 3.18 3.33%
near
NEAR Protocol (NEAR) $ 2.20 2.70%
dash
Dash (DASH) $ 41.39 0.82%
shiba-inu
Shiba Inu (SHIB) $ 0.00001 3.51%
22.04.2023, 20:22

Trust Wallet отчитался об устранении эксплойтов, повлёкших убытки в размере $170 тыс

Уязвимость обнаружили ещё в конце ноября 2022 года. Trust Wallet узнала о ней от добровольного исследователя ошибок в безопасности, используя официальную программу вознаграждения за обнаружение ошибок. Уязвимость основана на использовании бэкенд-модуля WebAssembly в репозитории Wallet Core.

Trust Wallet отчитался об устранении эксплойтов, повлёкших убытки в размере $170 тыс

WASM в WalletCore необходим для браузерного расширения Trust Wallet. Соответственно, все кошельки, сгенерированные через него 14-23 ноября прошлого года, столкнулись с этой уязвимостью. Служба поддержки оперативно отреагировала на сообщение, исправив эту уязвимость в течение примерно одних суток, так что все кошельки, которые были сгенерированы уже позднее, должны быть полностью благонадёжны.

Тем не менее, за то время, что ушло на исправление уязвимости, возникли 2 эксплойта. Это привело к убыткам в $170 000. Перемещение средств пришлось на декабрь 2022 и последнюю неделю марта 2023 года. Затронутых пользователей предупредили об инциденте, настоятельно порекомендовав отправить оставшиеся на кошельках средства в размере около $88 000 с скомпрометированных адресов на безопасные. Trust Wallet также заверяет, что возместит все убытки пострадавшим клиентам, поскольку стремится к прозрачности и защите пользователей. Для этого компания прибегла к помощи команд безопасности Ledger и Binance, а также создала механизм возвращения средств после проверки пользователя.

При этом Trust Wallet не спешила сообщать об инциденте публично, переждав практически полгода. Утверждается, что раннее публичное раскрытие уязвимости могло бы привести к новым взломам и ещё большим потерям, что звучит довольно странно, учитывая заявление компании, что уязвимость была исправлена в течение суток.

По данным: community.trustwallet.com Автор материала: Александра Орехова
Table
#МонетаЦенаИзменениеОбъем (24ч)КапитализацияПоследние 24ч