Cointime

扫码下载App
iOS & Android

Trust Wallet:去年11月14日至23日创建新钱包的地址存在漏洞,已为受影响用户创建补偿流程

Cointime消息:加密货币钱包Trust Wallet发布《WASM漏洞、事件更新与建议措施》,公告指出,2022年11月,一名安全研究人员通过漏洞赏金计划报告TrustWallet开源库Wallet Core中的Web Assembly(WASM)漏洞。Trust Wallet Browser Extension在Wallet Core中使用WASM,Browser Extension在2022年11月14日至23日期间生成的新钱包地址包含此漏洞。TrustWallet迅速修补了漏洞,所有在这些日期之后创建的地址都是安全的。不过,TrustWallet仍然检测到两个潜在的漏洞,在攻击发生时造成了大约17万美元的总损失。对此,Trust Wallet将补偿因漏洞导致的黑客攻击而造成的符合条件的损失,并为受影响的用户创建了补偿流程。此外,Trust Wallet敦促受影响的用户尽快转移所有易受攻击地址上剩余的约88,000美元余额。对于只使用Trust Wallet移动端、只将钱包地址导入浏览器扩展程序、在2023年11月14日之前或2022年11月23日之后仅使用浏览器扩展程序创建了一个新钱包的用户不受此漏洞影响。如果用户在TW Browser Extension收到警告通知,将有可能受到影响。对于在2022年12月下旬和2023年3月下旬存在异常资金流动的用户,可能是遭受这两个漏洞利用的少数受害者之一。

评论

所有评论

推荐阅读

  • 马斯克更换头像为Starship Flight 5

    马斯克更换了头像及个人资料图片,并发文称头像已更改为Starship Flight 5。
  • 印度暂停发布加密货币政策文件,因其他事项优先考虑

    印度尚未发布有关加密货币的讨论文件,原计划于9月份发布。重要事项,如本月的世界银行会议,已经成为制定印度加密货币政策立场的关键利益相关者咨询的优先事项。据两位知情人士透露,印度尚未发布有关加密货币的政策立场的讨论文件,因为官员们正在集中精力处理其他事务。最初预计将在与中央银行和市场监管机构等利益相关者的磋商后于9月份发布该文件。这些人士表示,出版意图仍然存在,但没有时间表,因为延迟尚未公开宣布。
  • 8月26日晚间要闻速递

    1. 上周数字资产投资产品流入达 5.33 亿美元
  • 8月23日晚间要闻速递

    1. BTC跌破61000美元
  • 8月22日晚间要闻速递

    1. BTC突破61000美元,日内涨幅 2.64%
  • 8月21日晚间要闻速递

    1. BTC反弹突破60000美元
  • 8月20日晚间要闻速递

    1. BTC跌破60,000.00美元
  • 8月19日晚间要闻速递

    1. BTC突破58900美元
  • 安全团队发现新型恶意软件Styx Stealer,可利用Windows漏洞盗取加密货币

    网络安全解决方案提供商 Check Point Research 发现了一种名为 Styx Stealer 的新型恶意软件。该软件可以通过一种称为“剪切(clipping)”的机制窃取大量材料,包括加密货币。它可以在开发者的网站上免费出租。拥有最新操作系统的 Windows 用户不会面临风险,因 Styx Stealer 依赖于微软 Windows Defender 的一个漏洞,该漏洞去年已被修补。Check Point Research 确定了 8 个钱包,这些钱包可能属于总部位于土耳其的 Styx Stealer 开发者,这些钱包在恶意软件运营的前两个月收到了大约 9500 美元的加密货币作为支付。安全团队还获得了开发者的 Telegram 账户、电子邮件地址、电话号码和联系方式。
  • 8月16日晚间要闻速递

    1. BTC跌破58000美元