$TWT VI PHẠM BẢO MẬT TRUST WALLET ĐƯỢC PHÁT HIỆN: $7M THIỆT HẠI — NHƯNG NGƯỜI DÙNG NHẬN ĐƯỢC TOÀN BỘ TIỀN BỒI THƯỜNG
Trust Wallet đã chính thức mở quy trình bồi thường sau một sự cố phần mềm độc hại vào dịp Giáng sinh đã rút đi khoảng 7 triệu đô la từ người dùng. Và đây là tiêu đề chính: 100% bồi hoàn đã được xác nhận.
Cuộc tấn công đến từ một bản cập nhật tiện ích mở rộng Chrome độc hại (v2.68), được phát hành sau khi lộ khóa API của Chrome Web Store, cho phép tin tặc vượt qua các kiểm tra nội bộ. Mã được chèn vào đã thu thập các cụm từ khôi phục và chuyển chúng đến các máy chủ tấn công. Tài sản trên Bitcoin, Ethereum và Solana đã bị ảnh hưởng.
Khoảng 4 triệu đô la đã chảy qua các sàn giao dịch tập trung, trong khi khoảng 2.8 triệu đô la vẫn nằm trong ví của tin tặc. Chỉ những người dùng tiện ích mở rộng Chrome trên máy tính để bàn đã đăng nhập trước 18:00 (giờ VN) vào ngày 26 tháng 12 bị ảnh hưởng — người dùng di động thì an toàn.
Trust Wallet đã vá lỗi này, khuyến khích nâng cấp lên v2.89, và CZ đã xác nhận rằng các khoản lỗ sẽ được bồi thường thông qua SAFU.
An ninh không còn là tùy chọn nữa. Bạn đã thoát khỏi sự việc này — hay bạn đã bị mắc kẹt trong đó?
TWTUSDT
Perp
0.8495
-1.06%
