tradingkey.logo
搜尋

Trust Wallet 用於驗證錢包地址以進行報銷

Cryptopolitan2025年12月30日 03:01
facebooktwitterlinkedin

Trust Wallet 在其 Chrome 擴展程序於 12 月 25 日遭到入侵後,啓動了錢包驗證階段,試圖向受害者進行賠償。該錢包表示已收到近 5000 份索賠申請,但僅dent出 2596 個被盜用的地址。.

鑑於錢包地址被盜用的投訴數量激增,Trust Wallet 已更新其應對策略,納入錢包驗證流程。該公司已標記了數千個被盜用的地址,但聲稱收到的投訴數量超出預期。如此多的投訴表明,可能存在非受害者提交欺詐性投訴,或者真正的受害者重複提交了投訴。. 

Trust Wallet 用於驗證錢包地址以進行報銷 

Trust Wallet首席執行官Eowyn Chen就聖誕節當天發生的瀏覽器擴展程序dent 發佈了最新消息,該事件導致700萬美元的損失。Chen解釋說,Trust Wallet正在想方設法應對這種情況,並敦促用戶,在向受害者賠償時,Trust Wallet將優先考慮準確性而非速度。.

該高管強調,內部調查標記了2596個地址,但卻收到了近5000份索賠申請。他指出,索賠申請激增很可能是由於虛假索賠或用戶重複提交,試圖爲自己騙取賠償金。陳解釋說,這些欺詐性索賠促使錢包採取適當措施,確保準確覈實錢包所有權至關重要,這能確保真正的受害者能夠找回他們的資金。.

陳女士還指出,Trust Wallet團隊正在繼續開展深入調查,通過結合多項數據點來覈實錢包地址,從而區分合法用戶和投機取巧者。她強調,調查和賠償流程是公司的首要任務,並敦促所有團隊成員積極應對當前問題。.

Trust Wallet的瀏覽器擴展程序遭到黑客攻擊

Trust Wallet 遭到惡意攻擊,導致不知情的用戶損失了 700 萬美元。此次攻擊發生在 Trust Wallet 近期發佈了 2.68 版本 Chrome 瀏覽器擴展程序之後,該版本中存在僞裝成分析模塊的惡意代碼。

當用戶打開 2.68 版本錢包或輸入助記詞時,隱藏代碼會祕密捕獲這些數據並將其傳輸到一個虛假域名 (metrics-trustwallet.com),該域名是在新版本發佈前幾天註冊的。惡意 數據傳輸使黑客能夠訪問助記詞,他們利用這些助記詞遠程恢復錢包並盜取用戶資金。此次黑客攻擊後,受害者損失的資產包括Bitcoin、Ethereum、 Solana和BNB Chain。

Cryptopolitan 此前 報道,該錢包已啓動賠償計劃,其中包括受害者通過 Trust Wallet 門戶網站上的在線表格提交索賠。

Binance創始人兼前CEO趙長鵬就 發表評論,確認Trust Wallet將全額賠償所有受害者。他還告知用戶,調查團隊正在努力查明黑客是如何將惡意代碼植入Trust Wallet瀏覽器擴展程序2.68版本中的,暗示可能存在內部人員參與。然而,Trust Wallet尚未證實此次黑客攻擊與內部人員有關。趙長鵬還向用戶保證,他們的“資金安全無虞”。

區塊鏈安全公司SlowMist 補充說,黑客可能熟悉該擴展程序的源代碼,這使他們能夠成功實施攻擊,並且他們顯然在攻擊當天之前就做好了充分的準備。在盜取受害者資金後,黑客繼續利用中心化交易所和鏈橋進行洗錢和兌換。

SlowMist 還報告稱,這款惡意瀏覽器擴展程序除了會導出用戶的錢包信息和密碼外,還會導出用戶的個人信息。據 Cryptopolitan 12 月 28 日的 報道

通過指導和每日想法來完善您的策略 - 30 天免費訪問我們的交易計劃

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有