Comprometimento da carteira Trust Wallet: Como solicitar uma compensação?

robot
Geração do resumo em andamento

A extensão do Chrome da carteira Trust Wallet foi alvo de um ataque cibernético no último fim de semana de dezembro. Os atacantes injetaram código malicioso na extensão do Chrome, levando a perdas estimadas em cerca de 7 milhões de dólares. Abaixo descrevemos exatamente como as vítimas podem recuperar os seus fundos através do programa oficial de reparação.

Detalhes do ataque à extensão do Chrome

No período de 24 a 26 de dezembro, hackers realizaram um ataque avançado à versão v2.68 da extensão Trust Wallet disponível na Chrome Web Store. Os fraudadores injetaram um fragmento de código JavaScript malicioso diretamente na extensão do Chrome, permitindo-lhes capturar a frase seed de qualquer usuário que tivesse iniciado sessão durante esse período.

Especialistas em segurança sugerem que o ataque foi possível devido a um vazamento de credenciais de autenticação. Provavelmente, os atacantes obtiveram acesso às chaves API utilizadas no processo de publicação de atualizações da extensão na loja oficial de extensões. Essa vulnerabilidade permitiu-lhes modificar o código antes da distribuição.

Programa de compensação – Como solicitar

A equipe da Trust Wallet lançou um sistema especializado de atendimento a reivindicações para os usuários afetados. De acordo com o anúncio feito pelos líderes do projeto, cada vítima pode solicitar o reembolso completo das perdas sofridas.

Etapas necessárias do procedimento:

Os usuários interessados devem registrar-se exclusivamente através do portal dedicado, evitando quaisquer canais alternativos. O procedimento exige o fornecimento das seguintes informações:

  • Endereço de e-mail usado na carteira
  • Endereço público da carteira atacada
  • Endereço público do ladrão
  • Hash da transação que resultou na transferência dos fundos
  • Novo endereço de carteira para o reembolso

Recomendação de segurança: Antes de usar o programa de reembolso, crie uma carteira totalmente nova para evitar possíveis ameaças de segurança.

Avisos sobre fraudes e iniciativas falsas

A equipe de segurança do projeto alerta claramente contra programas de compensação falsos que aparecem nas redes sociais. Reivindicações legítimas nunca solicitarão aos usuários a divulgação de senhas de acesso, dados pessoais sensíveis ou frases seed de reembolso.

As vítimas do ataque devem estar especialmente atentas a:

  • Mensagens privadas que se passam por canais oficiais
  • Links para sites falsificados de aplicativos
  • Solicitações de verificação de identidade rápida fora do portal oficial

Coleta de provas e ações legais

Juntamente com o procedimento de indenização, são coletados dados geográficos das partes prejudicadas. Essas informações serão utilizadas em futuras ações penais contra os responsáveis pelo ataque cibernético.

O estado atual da investigação indica que a causa do incidente está relacionada a uma possível comprometimento do sistema de distribuição da extensão Chrome. A análise de segurança está em andamento para impedir a repetição de incidentes semelhantes.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)