Компрометація гаманця Trust Wallet: Як подати заявку на компенсацію?

robot
Генерація анотацій у процесі

Розширення Chrome гаманця Trust Wallet стало жертвою кібернападу у останні вихідні грудня. Зловмисники впровадили шкідливий код у розширення Chrome, що призвело до приблизних втрат на рівні 7 мільйонів доларів. Нижче описано детально, як жертви можуть відновити свої кошти через офіційну програму компенсації.

Деталі атаки на розширення Chrome

У період з 24 по 26 грудня хакери здійснили складну атаку на версію v2.68 розширення Trust Wallet, доступного у Chrome Web Store. Шахраї вставили фрагмент шкідливого коду JavaScript безпосередньо у розширення chrome, що дозволило їм перехоплювати фразу seed кожного користувача, який увійшов під час цього вікна.

Фахівці з безпеки припускають, що атака стала можливою через витік даних для входу. Ймовірно, зловмисники отримали доступ до API-ключів, що використовуються у процесі публікації оновлень розширення у офіційному магазині. Ця вразливість дозволила їм модифікувати код перед розповсюдженням.

Програма компенсації – Як подати заявку

Керівництво Trust Wallet запустило спеціалізовану систему обробки претензій для постраждалих користувачів. Згідно з оголошенням, зробленим лідерами проекту, кожна жертва може претендувати на повне відшкодування понесених збитків.

Необхідні кроки процедури:

Зацікавлені користувачі повинні звертатися виключно через спеціальний портал, уникаючи будь-яких альтернативних каналів. Процедура вимагає надання наступної інформації:

  • Адреса електронної пошти, що використовується у гаманці
  • Публічна адреса атакованого гаманця
  • Публічна адреса зловмисника
  • Хеш транзакції, у результаті якої було виведено кошти
  • Новий адрес гаманця, на який має бути здійснено повернення

Рекомендація з безпеки: Перед використанням програми відшкодування створіть абсолютно новий гаманець, щоб уникнути потенційних загроз безпеці.

Попередження про шахрайство та фальшиві ініціативи

Команда безпеки проекту чітко попереджає про фальшиві програми компенсації, що з’являються у соціальних мережах. Легальні заявки ніколи не вимагатимуть від користувачів розкривати паролі доступу, конфіденційні особисті дані або фрази seed.

Жертви нападу повинні бути особливо уважними до:

  • Особистих повідомлень, що маскуються під офіційні канали
  • Посилань на підроблені сторінки додатків
  • Вимог швидкої перевірки особистості поза офіційним порталом

Збір доказів і правові дії

Разом із процедурою відшкодування збираються географічні дані щодо постраждалих третіх сторін. Ця інформація має бути використана у майбутніх кримінальних провадженнях проти зловмисників кібернападу.

Поточний стан слідства вказує, що причина інциденту полягає у можливої компрометації системи розповсюдження розширення chrome. Аналіз безпеки триває з метою запобігання повторенню подібних інцидентів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити