Trust Walletがブラウザ拡張機能の脆弱性後のクレーム増加を示す

Trust Walletはクリスマスの脆弱性後の主張を検証し、影響を受けたウォレット、補償計画、調査の進捗状況、ユーザーのセキュリティ対策を確認しています。

Trust Walletは、クリスマス当日のセキュリティ侵害後、重要な検証段階に入りました。この事件には、デスクトップユーザーを対象とした悪意のあるブラウザ拡張機能のアップデートが含まれていました。その結果、数千人のユーザーが損失を報告し、補償請求を行いました。

Trust Wallet、拡張機能ハッキングに関連する2,596のウォレットを確認

月曜日に、Trust WalletのCEO、Eowyn Chenは、2,596の侵害されたウォレットアドレスを確認しました。一方、同社は約5000件の補償請求を受け取りました。したがって、この大きな差異は、多くの重複または偽の提出を示唆しています。Chenは、正確な検証が公正な補償の鍵であると強調しました。

2/ 正確性を速度より優先し、影響を受けたユーザーを保護しています。できるだけ早く進行中の詳細を共有する予定で、恐らく明日です。

これまでに、2,596の影響を受けたウォレットアドレスを特定しました。このグループから、約5,000件の請求を受け取っています…

— Eowync.eth (@EowynChen) 2025年12月28日

この脆弱性は、2025年12月25日に、拡張機能の悪意のあるアップデート後に発生しました。そのアップデートは、特にTrust Walletのブラウザベースのユーザーをターゲットにしていました。内部推定によると、総損失額は約700万ドルに上ります。

関連記事: ハッキング:Trust Wallet、ハッキング後の補償プロセス開始 | Live Bitcoin News

Chenは、検証プロセスの仕組みについて、さまざまなデータポイントを組み合わせて行うと説明しました。これには、取引記録、拡張機能のバージョン、所有権の確認などが含まれます。その結果、Trust Walletは真の被害者と悪意のある者を見分けることを目指しています。彼女は、この段階では処理の速度よりも補償の正確性が重要であると強調しました。

Binanceの共同創設者、Changpeng Zhaoは、情報公開直後にユーザーの懸念を公にしました。彼は、Trust Walletがすべての正当な損失を完全に補償すると保証しました。そのため、被害を受けたユーザーは資金の回復を確信しました。ただし、同社は異常に高い請求量に対して慎重な姿勢を崩していません。

検証の優先順位が高まり、フォレンジック調査が拡大

Trust Walletは、検証が最優先の運用課題となったと述べました。ユーザーは迅速な解決を期待していますが、チームは意図的に支払いを遅らせています。このアプローチは、補償システムの乱用を防ぐことを目的としています。したがって、検証のマイルストーンが完了次第、アップデートが行われる予定です。

請求の審査と並行して、より包括的なフォレンジック調査も内部で進行中です。調査官は、内部関係者が関与していたかどうかを調査しています。Chenは、攻撃者がTrust Walletのソースコードについて深い知識を持っていることを示したと述べました。

調査は継続中ですが、Trust Walletは内部関係者の関与を確認していません。ただし、調査はまだ未完であり、外部のセキュリティ専門家もレビューに協力する可能性があります。

ユーザーには、脆弱性に関連した問題を修正した拡張機能バージョン2.69への即時アップグレードを促しています。このアップデートは、脆弱性を修正するために使用されます。Trust Walletは、遅れてアップグレードするとアカウントがさらなる攻撃のリスクにさらされる可能性があると強調しました。そのため、ユーザーの行動は防御の重要な要素です。

被害者に対しては、Trust Walletのサポートチームが検証済みの請求を引き続き処理しています。内部チームは、期待値を管理するためのコミュニケーション調整を支援しています。Chenによると、進行中のアップデートは翌日に利用可能になる見込みです。透明性はユーザートラストを維持する鍵です。

全体として、この事件はブラウザベースの暗号ツールに伴うリスクの増大を浮き彫りにしています。より多くの人がこれを採用するにつれて、攻撃者もアップデートメカニズムを標的にするケースが増えています。その結果、業界全体でウォレットのセキュリティ対策に対する新たな監視が行われています。

TRUST-0.57%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン