宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Fil > 正文

Trust Wallet惊爆漏洞,做过这件事钱包恐被盗

作者:

时间:1900/1/1 0:00:00

知名加密货币钱包TrustWallet发布一则名为《WASM漏洞、事件更新和建议措施》的官方公告,揭露钱包潜在漏洞,据悉已有17万美元用户资产遭盗,还有8.8万美元正在曝险。

公众呺:Web3团子

TrustWallet惊爆漏洞

知名加密货币钱包TrustWallet,上周六发布一则名为《WASM漏洞、事件更新和建议措施》的官方公告,披露在去年11月,一名安全研究人员通过漏洞赏金计划,报告TrustWallet开源库WalletCore中,存在潜在的WebAssembly漏洞:

安全团队:TrustSwap项目遭受黑客攻击,影响金额至少约779万美元:金色财经报道,据Beosin平台检测显示,TrustSwap项目遭受黑客攻击,影响金额至少约779万美元(ETH 880.2554,DAI 6,429,327.65),此外本次攻击还盗取了CAW和TSUKA代币,价值约550万美元。[2022/10/27 11:49:25]

「Trust钱包建立在安全和信任的基础上。因此,我们分享了一个漏洞,该漏洞会影响去年11月14日至23日期间,使用浏览器扩充功能创建的新地址。」

OpenSea现已支持以太坊二层解决方案Arbitrum:9月22日消息,NFT市场OpenSea宣布现已支持以太坊二层解决方案Arbitrum,同时提醒将在其平台上展示NFT的Arbitrum创作者设置其创作者费用。

此前消息,9月20日,OpenSea宣布将很快支持以太坊第二层扩展网络Arbitrum。OpenSea表示,“这是我们建立Web3未来目标的第一步,人们可以在他们喜欢的链上获得他们想要的NFT。”[2022/9/22 7:13:37]

根据调查,该漏洞起因于TrustWallet在网页扩充功能中,用于生成钱包的WalletCore部分,使用了名为「MT19937」的乱数生成器,而「MT19937」本身却未能正确提供足够的随机性,这导致在该时间段生成的私钥,相比平常更容易被破解。

Lido Finance:计划扩展至L2的Arbitrum和Optimism网络,并启动wstETH:金色财经报道,Lido Finance宣布L2 计划更新,Lido的目标是创建一系列高流动性的质押资产,并在DeFi中得到广泛应用。L2代表了大规模实现这一目标的清晰途径。虽然从L2直接质押ETH是目标,但这一切都始于无缝的L2代币桥接。L2扩展的第一步是将ETH抵押衍生品与Arbitrum和Optimism联系起来,同时保留我们的收益资产的属性。由于跨 L2 网络易于集成,因此重点将放在 wstETH(stETH 的不可变基版本)上。[2022/8/16 12:29:00]

公告指出,尽管TrustWallet团队在接收到漏洞报警后就迅速修正,但在2022年12月下旬和2023年3月下旬,依然出现用户的异常资金流动,初步估计有近17万美元遭到骇客窃取,截至目前仍有8.8万美元的资产仍在曝险中。

做过「这件事」,钱包就在曝险名单内

那么该怎么知道自己的钱包资产,有没有在曝险的8.8万美元里面呢?

官方表示,目前仅限在去年11月14日至11月23日期间,使用「网页扩充功能」创建的新钱包地址,才存在WASM漏洞,只要在不是在这段时间创建的钱包地址,或是在该时间段,但使用手机APP创建的钱包地址,都不在曝险范围内,要用户无需过度惊慌。

此外,TrustWallet团队也针对曝险用户,在网页扩充功能中发布警告通知,一旦收到来自官方的警告,就代表自己的钱包存在风险。官方呼吁,受影响的钱包地址应该尽快转移资产,防止再次出现巨额损失。

而面对已经被盗的17万美元巨款,TrustWallet团队也负起责任,保证会全额赔偿:

?「为了做正确的事,我们为受影响的用户创建了一个补偿流程。」

最后,TrustWallet团队在推文中道歉,并称最新版本的TrustWalletAPP和浏览器扩充功能都安全可靠,希望用户能够持续信任团队和TrustWallet钱包:

「对于给您带来的任何不便,我们深表歉意,并且正在努力为受影响的用户解决此问题。真诚感谢白帽社群通过漏洞赏金做出的宝贵贡献,我们欢迎更多的问题回报,感谢您对维护我们生态系统安全的支持!」在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力

想抱团取暖,或者有疑惑的,欢迎加入我们——公众呺:Web3团子

标签:TRUTRUSTUSTLLEtrustwallet中文名trustwallet钱包客服trustwallet钱包被冻结TROLLER价格

Fil热门资讯
目前市场除了L2板块的项目外,AI板块的百倍项目也不能忽视?

公众号:小七财圈 从以太坊升级完成会后,L2板块目前属于当下的最热点项目了,从数据上来看,山寨大部分资金都转移到2层上了,除了ARB、OP、MATIC之外,也可以重点关注下永续DEX和加密游戏,相对机会还是比较大的.

1900/1/1 0:00:00
欧易关于上线 Jumpstart 项目Sui(SUI)新币销售公告

尊敬的欧易用户:欧易Jumpstart将于2023年4月23日(UTC8)开启SUI新币销售,本期活动将首次采用认购抽签模式进行,同时针对Sui生态的贡献者,会提供额外专项活动.

1900/1/1 0:00:00
比特币从 50 日均线大幅反弹,收复 28,000 美元!

比特币(BTC)价格摆脱了对长期休眠钱包突然变动的担忧,以及Coinbase因加密规则不明确而起诉美国证券交易委员会的持续监管不确定性,并强劲反弹至四天来首次突破28,000美元的水平.

1900/1/1 0:00:00
币安流动性挖矿支持BEL/USDT、BTC/TUSD、ID/BTC、ID/USDT、SHIB/DOGE、SYN/USDT、TUSD/USDT流动性池

这是一般性公告,此处提及的产品和服务可能不适用于您所在的地区。约4566万美元BTC转入币安:金色财经报道,据Whale Alert监测,1512枚BTC从未知钱包转入币安,价值约4566万美元.

1900/1/1 0:00:00
BTC价格预测——崩盘结束还是会跌破 25,000 美元?

比特币(BTC)无法阻止其下行势头,最近跌破27,500美元的水平。尽管本月早些时候取得了稳固的进展,BTC甚至触及30,929美元的高位,但涨幅是短暂的。此后,数字货币经历了暴跌,跌破28,000美元.

1900/1/1 0:00:00
韩国检方将 Terraform Labs 联创 Daniel Shin 等涉案人员移交审判

ForesightNews消息,据Newsis报道,韩国检方将TerraformLabs联合创始人、Chai前首席执行官DanielShin等涉案人员移交审判.

1900/1/1 0:00:00