Trust Wallet Sicherheitsereignis Warnung: Offizielle Versionen könnten ebenfalls vergiftet werden, Benutzer sollten auf Lieferkettenangriffe achten
Kürzlich führte die Trust Wallet Browsererweiterung Version 2.68 aufgrund eines Lieferkettenangriffs zu einer Sicherheitsanfälligkeit. Angreifer luden durch einen geleakten Chrome Web Store API Schlüssel bösartige Versionen hoch und stahlen beim Entsperren der Brieftasche die mnemonischen Phrasen und privaten Schlüssel. Dieses Ereignis betraf 2.520 Brieftaschenadressen, die zwischen dem 24. und 26. Dezember in die Erweiterung eingeloggt waren, wobei der Gesamtwert der gestohlenen Vermögenswerte etwa 8,5 Millionen US-Dollar betrug.
Trust Wallet hat eine Sicherheitswarnung herausgegeben, in der betont wird, dass offizielle Stellen niemals Benutzer nach mnemonischen Phrasen oder privaten Schlüsseln fragen werden. Bei Aufforderungen nach mnemonischen Phrasen, privaten Schlüsseln oder Überweisungen sollte der Handel sofort gestoppt und Trust Wallet über offizielle Kanäle kontaktiert werden. Das Team hat das Plugin derzeit auf die sichere Version 2.69 zurückgesetzt und einen Entschädigungsprozess für betroffene Benutzer initiiert, wobei über 5.000 Schadensersatzanträge bearbeitet werden.
Sicherheitshinweise: Überprüfen Sie sofort die Version der Browsererweiterung. Wenn Sie Version 2.68 verwenden, aktualisieren Sie bitte sofort auf 2.69; exportieren oder geben Sie mnemonische Phrasen nicht in irgendeiner vernetzten Umgebung ein; verteilen Sie Ihre Vermögenswerte, um zu vermeiden, dass alle Vermögenswerte in einer einzigen Brieftaschenanwendung konzentriert sind; ziehen Sie in Betracht, Hardware-Brieftaschen oder andere Kaltlagerlösungen zu verwenden, und isolieren Sie private Schlüssel physisch von vernetzten Umgebungen.