知名加密貨幣錢包TrustWallet發布一則名為《WASM漏洞、事件更新和建議措施》的官方公告,揭露錢包潛在漏洞,據悉已有17萬美元用戶資產遭盜,還有8.8萬美元正在曝險。
公眾呺:Web3團子
TrustWallet驚爆漏洞
知名加密貨幣錢包TrustWallet,上周六發布一則名為《WASM漏洞、事件更新和建議措施》的官方公告,披露在去年11月,一名安全研究人員通過漏洞賞金計劃,報告TrustWallet開源庫WalletCore中,存在潛在的WebAssembly漏洞:
永續協議Rage Trade將于12月12日上線Arbitrum網絡:12月6日消息,永續協議Rage Trade宣布將于12月12日上線Arbitrum網絡,同時與GMX合作推出的Delta Neutral GLP金庫也將同步上線。[2022/12/6 21:25:45]
「Trust錢包建立在安全和信任的基礎上。因此,我們分享了一個漏洞,該漏洞會影響去年11月14日至23日期間,使用瀏覽器擴充功能創建的新地址。」
跨國支付公司Sia將與加密托管公司Hex Trust合作:跨國支付公司Sia將與加密托管公司Hex Trust合作,為歐洲銀行客戶托管數字資產。考慮到MicroStrategy、Square、Paypal在加密貨幣上的動作,SIA希望為銀行客戶可能上漲的加密投資需求做好準備。據悉,SIA是一家位于米蘭的跨國公司,今年10月初,意大利最大的支付處理商Nexi宣布將在2021年以46億歐元(約合54億美元)收購SIA。[2020/10/22]
根據調查,該漏洞起因于TrustWallet在網頁擴充功能中,用于生成錢包的WalletCore部分,使用了名為「MT19937」的亂數生成器,而「MT19937」本身卻未能正確提供足夠的隨機性,這導致在該時間段生成的私鑰,相比平常更容易被破解。
動態 | 加拿大上市公司Blockchain Power Trust公布2018年第二季度業績:8月28日加拿大上市公司Blockchain Power Trust(區塊鏈電力信托,多倫多證券交易所代碼:BPWR.UN)公布2018年第二季度業績,第二季度收入為480萬加元,比2017年第二季度增長43%。截至2018年6月30日止六個月的收入為990萬加元,比2017年同期增長61%。2018年6月開始進行加密貨物采礦作業,在2018年第二季度開出22比特幣,采礦業務收入為20萬加元,平均實現價格為每比特幣8720加元(6637美元)。[2018/8/29]
公告指出,盡管TrustWallet團隊在接收到漏洞報警后就迅速修正,但在2022年12月下旬和2023年3月下旬,依然出現用戶的異常資金流動,初步估計有近17萬美元遭到駭客竊取,截至目前仍有8.8萬美元的資產仍在曝險中。
做過「這件事」,錢包就在曝險名單內
那么該怎么知道自己的錢包資產,有沒有在曝險的8.8萬美元里面呢?
官方表示,目前僅限在去年11月14日至11月23日期間,使用「網頁擴充功能」創建的新錢包地址,才存在WASM漏洞,只要在不是在這段時間創建的錢包地址,或是在該時間段,但使用手機APP創建的錢包地址,都不在曝險范圍內,要用戶無需過度驚慌。
此外,TrustWallet團隊也針對曝險用戶,在網頁擴充功能中發布警告通知,一旦收到來自官方的警告,就代表自己的錢包存在風險。官方呼吁,受影響的錢包地址應該盡快轉移資產,防止再次出現巨額損失。
而面對已經被盜的17萬美元巨款,TrustWallet團隊也負起責任,保證會全額賠償:
?「為了做正確的事,我們為受影響的用戶創建了一個補償流程。」
最后,TrustWallet團隊在推文中道歉,并稱最新版本的TrustWalletAPP和瀏覽器擴充功能都安全可靠,希望用戶能夠持續信任團隊和TrustWallet錢包:
「對于給您帶來的任何不便,我們深表歉意,并且正在努力為受影響的用戶解決此問題。真誠感謝白帽社群通過漏洞賞金做出的寶貴貢獻,我們歡迎更多的問題回報,感謝您對維護我們生態系統安全的支持!」在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力
想抱團取暖,或者有疑惑的,歡迎加入我們——公眾呺:Web3團子
Tags:TRUUSTTRUSTWALLETtrustwallet錢包官方版Trust Wallettrustwallet如何添加usdtmathwallet錢包只能觀察
ForesightNews消息,面向模塊化區塊鏈的跨鏈流動性協議Catalyst完成420萬美元種子輪融資,SpartanGroup領投.
1900/1/1 0:00:00ShibaInu已成為著名的模因硬幣。meme幣也進入了市值前20名的加密貨幣列表。SHIB團隊在開發方面一直非常一致.
1900/1/1 0:00:00親愛的ZT用戶: 由於杠桿代幣交易對FITFIBULL/USDT、FITFIBEAR/USDT存在流動性不足的問題。決定於2023年4月25日下架交易對並對持倉用戶進行兌付.
1900/1/1 0:00:00一個小小的復盤:關于ETH上海升級解鎖;盡管升級前很多人推演過上海升級后的情況——但他們只對了一半。關鍵點是在CEX,尤其是Binance.
1900/1/1 0:00:00隨著四月即將結束,加密領域的大部分資產都在鞏固年初以來的漲幅,部分數字資產可能未能引起投資者的關注。由于加密貨幣交易者和投資者的關注價格急劇下降.
1900/1/1 0:00:007:00-12:00關鍵詞:韓國央行、香港證監會、Blur、Meta1.?韓國央行擬將穩定幣納入其監管范疇并單獨立法;2.香港證監會梁鳳儀:香港將于5月發布加密貨幣交易平臺許可指南;3.
1900/1/1 0:00:00