bitcoin
Bitcoin (BTC) $ 92 376.75 1.24%
ethereum
Ethereum (ETH) $ 3 346.83 1.98%
ethereum-classic
Ethereum Classic (ETC) $ 13.70 2.38%
xrp
XRP (XRP) $ 2.07 3.54%
dogecoin
Dogecoin (DOGE) $ 0.145674 2.46%
cardano
Cardano (ADA) $ 0.464198 2.39%
solana
Solana (SOL) $ 136.66 2.67%
polkadot
Polkadot (DOT) $ 2.22 3.66%
litecoin
Litecoin (LTC) $ 84.65 2.18%
tron
TRON (TRX) $ 0.277598 1.29%
cosmos
Cosmos Hub (ATOM) $ 2.27 4.01%
near
NEAR Protocol (NEAR) $ 1.77 3.96%
dash
Dash (DASH) $ 48.66 4.51%
shiba-inu
Shiba Inu (SHIB) $ 0.000009 3.83%
22.04.2023, 20:22

Trust Wallet отчитался об устранении эксплойтов, повлёкших убытки в размере $170 тыс

Уязвимость обнаружили ещё в конце ноября 2022 года. Trust Wallet узнала о ней от добровольного исследователя ошибок в безопасности, используя официальную программу вознаграждения за обнаружение ошибок. Уязвимость основана на использовании бэкенд-модуля WebAssembly в репозитории Wallet Core.

Trust Wallet отчитался об устранении эксплойтов, повлёкших убытки в размере $170 тыс

WASM в WalletCore необходим для браузерного расширения Trust Wallet. Соответственно, все кошельки, сгенерированные через него 14-23 ноября прошлого года, столкнулись с этой уязвимостью. Служба поддержки оперативно отреагировала на сообщение, исправив эту уязвимость в течение примерно одних суток, так что все кошельки, которые были сгенерированы уже позднее, должны быть полностью благонадёжны.

Тем не менее, за то время, что ушло на исправление уязвимости, возникли 2 эксплойта. Это привело к убыткам в $170 000. Перемещение средств пришлось на декабрь 2022 и последнюю неделю марта 2023 года. Затронутых пользователей предупредили об инциденте, настоятельно порекомендовав отправить оставшиеся на кошельках средства в размере около $88 000 с скомпрометированных адресов на безопасные. Trust Wallet также заверяет, что возместит все убытки пострадавшим клиентам, поскольку стремится к прозрачности и защите пользователей. Для этого компания прибегла к помощи команд безопасности Ledger и Binance, а также создала механизм возвращения средств после проверки пользователя.

При этом Trust Wallet не спешила сообщать об инциденте публично, переждав практически полгода. Утверждается, что раннее публичное раскрытие уязвимости могло бы привести к новым взломам и ещё большим потерям, что звучит довольно странно, учитывая заявление компании, что уязвимость была исправлена в течение суток.

По данным: community.trustwallet.com Автор материала: Александра Орехова
Table
#МонетаЦенаИзменениеОбъем (24ч)КапитализацияПоследние 24ч