A Trust Wallet anunciou uma iniciativa abrangente de compensação a 30 de dezembro, após a descoberta de uma vulnerabilidade crítica na sua extensão de navegador versão 2.68. A violação de segurança afetou utilizadores que acederam à extensão comprometida entre 24 e 26 de dezembro, resultando em transferências não autorizadas de fundos totalizando aproximadamente 8,5 milhões de dólares em múltiplos endereços.
Escopo do Incidente de Segurança
A violação impactou 2.520 endereços de carteiras distintos, com os atacantes a redirecionar com sucesso ativos para 17 carteiras controladas. Os utilizadores que instalaram ou fizeram login na versão vulnerável da extensão durante o período especificado são aconselhados a considerar as suas contas potencialmente comprometidas. A Trust Wallet notificou as partes afetadas através de alertas no aplicativo e notificações na extensão do navegador, embora alguns utilizadores possam ainda estar a operar carteiras comprometidas sem perceberem.
Medidas de Compensação e Recuperação
Em resposta ao incidente, a Trust Wallet comprometeu-se a compensar proativamente os utilizadores afetados, em vez de esperar por reivindicações individuais. A empresa aprimorou o seu protocolo de verificação para agilizar o processo de reembolso e distinguir vítimas legítimas de reivindicações fraudulentas. As comunicações com os utilizadores afetados já tiveram início, com a plataforma a solicitar que as vítimas submetam formalmente pedidos de compensação através do formulário de suporte oficial.
Ações Recomendadas para os Utilizadores
Se recebeu notificações de segurança da Trust Wallet ou acredita que os seus fundos estiveram envolvidos nesta violação, recomenda-se uma ação imediata. Os utilizadores devem submeter pedidos detalhados de compensação através do canal designado e evitar usar a versão comprometida da extensão até que novas atualizações de segurança sejam lançadas. Será necessária a verificação da propriedade da carteira como parte do procedimento de reembolso.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Trust Wallet Inicia Programa de Reembolso Após Brecha de Segurança na Extensão do Navegador
A Trust Wallet anunciou uma iniciativa abrangente de compensação a 30 de dezembro, após a descoberta de uma vulnerabilidade crítica na sua extensão de navegador versão 2.68. A violação de segurança afetou utilizadores que acederam à extensão comprometida entre 24 e 26 de dezembro, resultando em transferências não autorizadas de fundos totalizando aproximadamente 8,5 milhões de dólares em múltiplos endereços.
Escopo do Incidente de Segurança
A violação impactou 2.520 endereços de carteiras distintos, com os atacantes a redirecionar com sucesso ativos para 17 carteiras controladas. Os utilizadores que instalaram ou fizeram login na versão vulnerável da extensão durante o período especificado são aconselhados a considerar as suas contas potencialmente comprometidas. A Trust Wallet notificou as partes afetadas através de alertas no aplicativo e notificações na extensão do navegador, embora alguns utilizadores possam ainda estar a operar carteiras comprometidas sem perceberem.
Medidas de Compensação e Recuperação
Em resposta ao incidente, a Trust Wallet comprometeu-se a compensar proativamente os utilizadores afetados, em vez de esperar por reivindicações individuais. A empresa aprimorou o seu protocolo de verificação para agilizar o processo de reembolso e distinguir vítimas legítimas de reivindicações fraudulentas. As comunicações com os utilizadores afetados já tiveram início, com a plataforma a solicitar que as vítimas submetam formalmente pedidos de compensação através do formulário de suporte oficial.
Ações Recomendadas para os Utilizadores
Se recebeu notificações de segurança da Trust Wallet ou acredita que os seus fundos estiveram envolvidos nesta violação, recomenda-se uma ação imediata. Os utilizadores devem submeter pedidos detalhados de compensação através do canal designado e evitar usar a versão comprometida da extensão até que novas atualizações de segurança sejam lançadas. Será necessária a verificação da propriedade da carteira como parte do procedimento de reembolso.