Trust Wallet 爲 Chrome 瀏覽器漏洞受害者開設賠償門戶
Trust Wallet 已正式啓動一項針對其 Chrome 瀏覽器擴展程序安全事件受害者的賠償dent 。該平臺在一份聲明中宣佈了此次安全漏洞,並指出惡意代碼被嵌入到 2.68 版本軟件中。該錢包提供商敦促用戶禁用惡意版本並升級到 2.69 版本。.
官方聲明發布的同時,鏈上研究員 ZachXBT 也發佈了最新消息,dent超過600萬美元資金被盜。ZachXBT 聲稱,包括Ethereum、Bitcoin和Solana都受到了此次漏洞的影響。他指出,尚不確定此次漏洞是否泄露了私鑰,但敦促用戶創建新的錢包。
雖然有些用戶損失了少量比特幣,但黑客卻從其他用戶那裏竊取了數千美元。.
Trust Wallet推出用戶補償方案
Trust Wallet在聲明中提到,受影響的用戶現在可以通過其門戶網站上的官方支持表單。提交申請需要受害者提供電子郵件地址、被盜用的錢包地址、居住國家/地區、黑客的收款地址以及相關的交易詳情。
Trust Wallet也承諾會賠償所有受此次事故影響的用戶。.
Trust Wallet 在 X 上寫道:“我們正在夜以繼日地工作,以最終確定賠償流程的細節,每個案例都需要仔細覈實,以確保準確性和安全性。”.
錢包提供商證實,約有700萬美元的數字資產從多個區塊鏈上的不同錢包中被盜。據區塊鏈安全公司PeckShield稱,超過400萬美元的被盜資金已通過ChangeNOW、FixedFloat和KuCoin等中心化交易所轉移。.
這家區塊鏈安全公司指出,截至最新更新,該黑客的錢包中仍持有超過280萬美元的資金。幣安聯合創始人兼前首席執行官趙長鵬在X平臺上證實,公司將承擔所有受影響的損失。 Binance安於2018年收購了Trust Wallet。.
趙長鵬在X上寫道:“目前,此次黑客攻擊已造成700萬美元損失。TrustWallet將承擔損失。”他向公衆保證,用戶資金“安全無虞”。
Trust Wallet首席執行官陳恩文(Eowyn Chen)在談到此次漏洞時指出,在UTC時間12月26日上午11點之前登錄過該擴展程序的用戶可能受到影響。陳恩文提到,在調查過程中,公司發現有人利用泄露的Chrome網上應用商店API密鑰,於UTC時間12月24日下午12:32發佈了一個被篡改的擴展程序,繞過了公司內部的發佈流程。.
黑客攻擊目標是用戶的錢包助記詞
SlowMistdent了這段惡意代碼,並指出該代碼利用修改後的開源分析庫來竊取錢包助記詞。移動應用用戶和運行其他版本瀏覽器擴展程序的用戶未受此次事件影響dent據 Trust Wallet 網上應用商店顯示,其 Chrome 擴展程序擁有約一百萬用戶。
就在 Coinbase宣佈將向受影響用戶賠償超過 4 億美元並修復其他損失之際,又出現了這一進展。此前,該公司逮捕了一名與今年早些時候印度發生的大規模安全漏洞有關的客服人員。
Coinbase 和印度警方證實了此次逮捕行動,此前數月,黑客賄賂客服人員竊取了用戶信息。.
此次數據泄露事件始於 5 月,黑客索要 2000 萬美元贖金,該公司面臨 4 億美元的損失。.
Coinbase首席安全官菲利普·馬丁表示:“這些攻擊者找到Coinbase在印度的員工和trac,他們與我們的業務流程外包或支持運營等相關,然後賄賂他們以獲取客戶數據。”.
立即加入 Bybit並在幾分鐘內領取 50 美元獎金







