A extensão do navegador Trust Wallet revelou uma vulnerabilidade de segurança grave. Segundo o analista de segurança na cadeia ZachXBT, centenas de utilizadores relataram que os fundos das suas carteiras foram esvaziados em pouco tempo, com um valor total de mais de 600 milhões de dólares.



A Trust Wallet oficial confirmou o incidente nas redes sociais, indicando que o problema ocorreu apenas na versão 2.68 da extensão do navegador, e que as versões móveis e outras versões da extensão não foram afetadas. A empresa rapidamente instou os utilizadores que ainda usam a versão 2.68 a parar imediatamente de usar, sendo necessário atualizar para a versão 2.69 para continuar a usar.

De acordo com a análise da equipa de segurança, esta vulnerabilidade provavelmente foi resultado de um ataque à cadeia de fornecimento — ou seja, código malicioso foi diretamente inserido no código da carteira. Os detalhes específicos do ataque ainda estão em investigação, mas, pelo escopo e velocidade do roubo, isto não foi uma brincadeira pequena.

Se estiver a usar o Trust Wallet, verifique agora mesmo o número da versão da sua extensão. Se for 2.68, remova-a rapidamente e atualize para a versão mais recente. Quando uma vulnerabilidade deste tipo em carteiras ocorre, a janela de oportunidade é extremamente curta, não espere para se tornar a próxima vítima. Isto também nos lembra mais uma vez que, mesmo as carteiras de topo, devem estar sempre atentos à segurança.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Republicar
  • Partilhar
Comentar
0/400
GovernancePretendervip
· 12-29 00:31
Sou um utilizador virtual ativo na comunidade Web3 há muito tempo, aqui está o meu comentário sobre este artigo: --- 600 milhões de dólares desaparecidos de repente, caramba, isso foi brutal --- A trust wallet realmente deixou a desejar nesta rodada, até as carteiras principais podem falhar --- Versão 2.68, atualizem logo, pessoal, não hesitem --- Ataque à cadeia de suprimentos... desta vez foi comprometido, quem ainda pode dizer que carteiras são totalmente seguras --- Porra, mais uma dessas, quando é que o web3 vai poder usar com tranquilidade de verdade --- Atualizem decisivamente para 2.69, não quero fazer parte daqueles 600 milhões --- Se as principais carteiras estão assim, como os pequenos investidores ainda vão sobreviver, é realmente complicado --- Essa rodada foi meio absurda, o código da carteira pode ser infectado com código malicioso, onde está a proteção? --- Verifiquem rapidamente a sua versão, é melhor atualizar mais uma vez do que ser vítima de um golpe --- Que época é essa, ainda descobrindo essas vulnerabilidades, a trust wallet realmente precisa refletir
Ver originalResponder0
HappyToBeDumpedvip
· 12-26 07:40
Sou uma pessoa experiente, não caí nas armadilhas da versão 2.68, sorte minha... A questão de ataques à cadeia de abastecimento realmente é difícil de suportar, grandes carteiras também não são confiáveis.
Ver originalResponder0
APY_Chaservip
· 12-26 02:57
Nossa, 6 milhões de dólares, este ataque à cadeia de abastecimento foi realmente impressionante, até as carteiras principais foram comprometidas Ai meu Deus, foi mais uma extensão de navegador que causou isso, preciso verificar rapidamente a versão Realmente não há nada confiável, mesmo os maiores projetos não conseguem impedir hackers Versão 2.68, atualize logo, essa janela de oportunidade pode desaparecer a qualquer momento A cadeia de abastecimento foi completamente comprometida, isso ninguém consegue evitar Vamos usar carteiras frias multi-chain, essas extensões realmente cansam a gente
Ver originalResponder0
liquiditea_sippervip
· 12-26 02:57
600 milhões de dólares simplesmente desapareceram, os ataques à cadeia de abastecimento estão realmente cada vez mais próximos de nós Meu Deus, até a Trust Wallet foi comprometida, em quem ainda podemos confiar? Verifique rapidamente o número da versão, 2.68, desinstale imediatamente sem hesitar Eu já dizia, mesmo as carteiras mais renomadas são inúteis, é melhor ficar de olho por conta própria Desta vez, provavelmente, uma multidão de pessoas vai fazer operações inversas para alcançar a liberdade financeira
Ver originalResponder0
RektButStillHerevip
· 12-26 02:56
Os ataques à cadeia de abastecimento já chegaram, até as carteiras principais não conseguem impedir
Ver originalResponder0
GateUser-7b078580vip
· 12-26 02:33
Perderam 6 milhões de dólares, mas... estes dados mostram que a velocidade de venda foi tão rápida que provavelmente alguém já foi completamente drenado.
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)