A extensão do Chrome da carteira Trust Wallet foi alvo de um ataque cibernético no último fim de semana de dezembro. Os atacantes injetaram código malicioso na extensão do Chrome, levando a perdas estimadas em cerca de 7 milhões de dólares. Abaixo descrevemos exatamente como as vítimas podem recuperar os seus fundos através do programa oficial de reparação.
Detalhes do ataque à extensão do Chrome
No período de 24 a 26 de dezembro, hackers realizaram um ataque avançado à versão v2.68 da extensão Trust Wallet disponível na Chrome Web Store. Os fraudadores injetaram um fragmento de código JavaScript malicioso diretamente na extensão do Chrome, permitindo-lhes capturar a frase seed de qualquer usuário que tivesse iniciado sessão durante esse período.
Especialistas em segurança sugerem que o ataque foi possível devido a um vazamento de credenciais de autenticação. Provavelmente, os atacantes obtiveram acesso às chaves API utilizadas no processo de publicação de atualizações da extensão na loja oficial de extensões. Essa vulnerabilidade permitiu-lhes modificar o código antes da distribuição.
Programa de compensação – Como solicitar
A equipe da Trust Wallet lançou um sistema especializado de atendimento a reivindicações para os usuários afetados. De acordo com o anúncio feito pelos líderes do projeto, cada vítima pode solicitar o reembolso completo das perdas sofridas.
Etapas necessárias do procedimento:
Os usuários interessados devem registrar-se exclusivamente através do portal dedicado, evitando quaisquer canais alternativos. O procedimento exige o fornecimento das seguintes informações:
Endereço de e-mail usado na carteira
Endereço público da carteira atacada
Endereço público do ladrão
Hash da transação que resultou na transferência dos fundos
Novo endereço de carteira para o reembolso
Recomendação de segurança: Antes de usar o programa de reembolso, crie uma carteira totalmente nova para evitar possíveis ameaças de segurança.
Avisos sobre fraudes e iniciativas falsas
A equipe de segurança do projeto alerta claramente contra programas de compensação falsos que aparecem nas redes sociais. Reivindicações legítimas nunca solicitarão aos usuários a divulgação de senhas de acesso, dados pessoais sensíveis ou frases seed de reembolso.
As vítimas do ataque devem estar especialmente atentas a:
Mensagens privadas que se passam por canais oficiais
Links para sites falsificados de aplicativos
Solicitações de verificação de identidade rápida fora do portal oficial
Coleta de provas e ações legais
Juntamente com o procedimento de indenização, são coletados dados geográficos das partes prejudicadas. Essas informações serão utilizadas em futuras ações penais contra os responsáveis pelo ataque cibernético.
O estado atual da investigação indica que a causa do incidente está relacionada a uma possível comprometimento do sistema de distribuição da extensão Chrome. A análise de segurança está em andamento para impedir a repetição de incidentes semelhantes.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Comprometimento da carteira Trust Wallet: Como solicitar uma compensação?
A extensão do Chrome da carteira Trust Wallet foi alvo de um ataque cibernético no último fim de semana de dezembro. Os atacantes injetaram código malicioso na extensão do Chrome, levando a perdas estimadas em cerca de 7 milhões de dólares. Abaixo descrevemos exatamente como as vítimas podem recuperar os seus fundos através do programa oficial de reparação.
Detalhes do ataque à extensão do Chrome
No período de 24 a 26 de dezembro, hackers realizaram um ataque avançado à versão v2.68 da extensão Trust Wallet disponível na Chrome Web Store. Os fraudadores injetaram um fragmento de código JavaScript malicioso diretamente na extensão do Chrome, permitindo-lhes capturar a frase seed de qualquer usuário que tivesse iniciado sessão durante esse período.
Especialistas em segurança sugerem que o ataque foi possível devido a um vazamento de credenciais de autenticação. Provavelmente, os atacantes obtiveram acesso às chaves API utilizadas no processo de publicação de atualizações da extensão na loja oficial de extensões. Essa vulnerabilidade permitiu-lhes modificar o código antes da distribuição.
Programa de compensação – Como solicitar
A equipe da Trust Wallet lançou um sistema especializado de atendimento a reivindicações para os usuários afetados. De acordo com o anúncio feito pelos líderes do projeto, cada vítima pode solicitar o reembolso completo das perdas sofridas.
Etapas necessárias do procedimento:
Os usuários interessados devem registrar-se exclusivamente através do portal dedicado, evitando quaisquer canais alternativos. O procedimento exige o fornecimento das seguintes informações:
Recomendação de segurança: Antes de usar o programa de reembolso, crie uma carteira totalmente nova para evitar possíveis ameaças de segurança.
Avisos sobre fraudes e iniciativas falsas
A equipe de segurança do projeto alerta claramente contra programas de compensação falsos que aparecem nas redes sociais. Reivindicações legítimas nunca solicitarão aos usuários a divulgação de senhas de acesso, dados pessoais sensíveis ou frases seed de reembolso.
As vítimas do ataque devem estar especialmente atentas a:
Coleta de provas e ações legais
Juntamente com o procedimento de indenização, são coletados dados geográficos das partes prejudicadas. Essas informações serão utilizadas em futuras ações penais contra os responsáveis pelo ataque cibernético.
O estado atual da investigação indica que a causa do incidente está relacionada a uma possível comprometimento do sistema de distribuição da extensão Chrome. A análise de segurança está em andamento para impedir a repetição de incidentes semelhantes.