يتضمن تحديث Trust Wallet ميزة لمساعدة ضحايا اختراق عيد الميلاد الذي تبلغ قيمته 7 ملايين دولار على تقديم مطالبات تعويض عن الأموال المفقودة.
يعد ملحق متصفح Trust Wallet لمتجر Google Chrome Web Store “غير متاح مؤقتًا”، مما يؤخر إصدار إصدار جديد يتضمن أدوات لضحايا الاختراق الأخير، وفقًا للرئيس التنفيذي لشركة Trust Wallet Eowyn Chen.
قال تشين في منشور X: “لقد واجهنا خطأ في متجر Chrome Web Store أثناء إصدار إصدار جديد”، مضيفًا أن الإصدار المتأخر يتضمن ميزة لمساعدة ضحايا اختراق يوم عيد الميلاد في التحقق من مطالبات السداد الخاصة بهم وإرسالها. قالت يوم الأحد:
“حتى الآن، حددنا 2596 عنوان محفظة متأثرًا. ومن هذه المجموعة، تلقينا حوالي 5000 مطالبة، مما يشير إلى عدد كبير من الطلبات الكاذبة أو المكررة التي تحاول الوصول إلى تعويضات الضحايا.”
كما حذر تشين المستخدمين من “التنبيه” بشأن ملحقات متصفح Trust Wallet المزيفة على متجر Chrome الإلكتروني حتى يتم تحميل أحدث إصدار.
تم اختراق Trust Wallet في عيد الميلاد، مما أدى إلى استنزاف أكثر من 7 ملايين دولار من أموال المستخدمين، والتي وافقت Trust Wallet على تعويض الأطراف المتضررة. يسلط الحادث الضوء على خطورة ملحقات متصفح محفظة العملات المشفرة والمحافظ الساخنة المتصلة بالإنترنت.
متعلق ب: السرقة المرتبطة بكوريا الشمالية وضعف الأمن الأساسي تهيمن على خسائر Web3: Hacken
تُصدر Trust Wallet تقريرًا بعد الوفاة؛ يقول تشيكوسلوفاكيا أن المتسلل ربما كان من الداخل
من المحتمل أن يكون المهاجم قد قام باختراق المحفظة من خلال استغلال سلسلة التوريد “Sha1-Hulud” الذي أثر على صناعة العملات المشفرة بأكملها من خلال اختراق حزم برامج npm التي يستخدمها مطورو تطبيقات blockchain، وفقًا لتقرير حادثة Trust Wallet.
وقال التقرير إنه تم تسريب “أسرار” تطوير GitHub الخاصة بشركة Trust Wallet في حادثة Sha1-Hulud، والتي أعطت جهة التهديد إمكانية الوصول إلى الكود المصدري لامتداد متصفح Trust Wallet ومفتاح واجهة برمجة التطبيقات (API) لمتجر Chrome Web Store.
استخدم المتسلل بعد ذلك مفتاح واجهة برمجة التطبيقات (API) لتحميل نسخة ضارة من ملحق متصفح Trust Wallet إلى متجر Chrome الإلكتروني، وفقًا للتقرير.
“هذا النوع من” الاختراق “ليس طبيعيًا. وقال أندي ليان، مستشار blockchain الحكومي الدولي، بعد الاختراق: “إن فرص وجود شخص من الداخل مرتفعة”.
وافق تشيكوسلوفاكيا، المؤسس المشارك لـ Binance، على أن المتسلل كان على الأرجح من الداخل نظرًا لمعرفته برمز Trust Wallet.
مجلة: تعرف على محققي العملات المشفرة onchain الذين يحاربون الجريمة بشكل أفضل من رجال الشرطة













