Forklog
2023-04-23 11:55:02

Команда Trust Wallet устранила уязвимость в кодовой базе кошелька

Разработчики Trust Wallet устранили уязвимость в основной программной библиотеке некастодиального кошелька. Проблема затрагивала адреса, созданные через браузерное расширение в период с 14 по 23 ноября 2022 года.  1/10 Trust Wallet is built on security & trust. So we're sharing a vulnerability affecting new addresses created Nov 14-23,22 using the Browser Extension.The issue is fixed. Most at-risk funds are secured. Affected users should take actions outlined:➡️https://t.co/X9AEfqWW87— Trust Wallet (@TrustWallet) April 22, 2023 «Проблема устранена. Большая часть средств, подверженных риску, защищена», — говорится в заявлении. В компании подчеркнули, что проблема не затронула людей, которые использовали исключительно мобильное приложение Trust Wallet или импортировали кошельки с сервисов других операторов.  «Последние версии мобильного приложения Trust Wallet и расширения для браузера остаются безопасными и надежными в использовании», — написали разработчики. Согласно записи в блоге сообщества, уязвимость связана с бэкэнд-модулем WebAssembly. Это бинарный формат, который позволяет использовать сразу несколько языков программирования для создания приложений. В Trust Wallet он применяется, чтобы упростить генерацию кошельков через браузерное расширение. Команда подчеркнула, что уязвимость не связана с эксплойтами кошельков, о которых рассказала разработчица MetaMask Тейлор Монахан 18 апреля. For the past 48hrs I've been unwinding a massive wallet draining operation 😳😭I don't know how big it is but since Dec 2022 it's drained 5000+ ETH and ??? in tokens / NFTs / coins across 11+ chains.Its rekt my friends & OGs who are reasonably secure.No one knows how. pic.twitter.com/MafntG7RkP— Tay 💖 (@tayvano_) April 18, 2023 По словам разработчиков, они также обнаружили два релевантных эксплойта на общую сумму $170 000. На пострадавших адресах остаются активы стоимостью порядка $88 000. Их владельцам рекомендовали вывести токены.   В Trust Wallet заявили, что возместят затронутым пользователям потерянные средства. Напомним, в апреле разработчики протокола Ethermint из экосистемы Cosmos рассказали, что устранили уязвимость на десятки миллионов долларов.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约