Trust Wallet công bố một sáng kiến bồi thường toàn diện vào ngày 30 tháng 12 sau khi phát hiện một lỗ hổng nghiêm trọng trong phiên bản tiện ích trình duyệt 2.68. Vi phạm bảo mật ảnh hưởng đến người dùng truy cập tiện ích bị xâm phạm trong khoảng thời gian từ ngày 24 đến ngày 26 tháng 12, dẫn đến các khoản chuyển tiền trái phép tổng cộng khoảng 8,5 triệu đô la qua nhiều địa chỉ.
Phạm vi của sự cố bảo mật
Vi phạm ảnh hưởng đến 2.520 địa chỉ ví khác nhau, với các hacker thành công trong việc chuyển hướng tài sản đến 17 ví do chúng kiểm soát. Người dùng cài đặt hoặc đăng nhập vào phiên bản tiện ích dễ bị tấn công trong khoảng thời gian đã nêu được khuyên nên xem xét tài khoản của họ có thể đã bị xâm phạm. Trust Wallet đã thông báo cho các bên bị ảnh hưởng qua cảnh báo trong ứng dụng và thông báo trên tiện ích trình duyệt, mặc dù một số người dùng vẫn có thể đang vận hành các ví bị xâm phạm mà không nhận ra.
Các biện pháp bồi thường và khôi phục
Để đối phó với sự cố, Trust Wallet cam kết sẽ chủ động bồi thường cho người dùng bị ảnh hưởng thay vì chờ đợi các yêu cầu bồi thường cá nhân. Công ty đã nâng cao quy trình xác minh để đơn giản hóa quá trình hoàn trả và phân biệt các nạn nhân hợp pháp với các yêu cầu gian lận. Các liên hệ với người dùng bị ảnh hưởng đã bắt đầu, với nền tảng yêu cầu các nạn nhân chính thức gửi đơn xin bồi thường qua mẫu hỗ trợ chính thức.
Các hành động khuyến nghị cho người dùng
Nếu bạn nhận được thông báo bảo mật từ Trust Wallet hoặc tin rằng quỹ của bạn đã bị liên quan trong vụ vi phạm này, hãy thực hiện các hành động ngay lập tức. Người dùng nên gửi yêu cầu bồi thường chi tiết qua kênh được chỉ định và tránh sử dụng phiên bản tiện ích dễ bị tấn công cho đến khi có các cập nhật bảo mật mới. Việc xác minh quyền sở hữu ví sẽ là bắt buộc trong quá trình hoàn trả.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Trust Wallet bắt đầu Chương trình hoàn trả sau vụ vi phạm bảo mật của tiện ích mở rộng trình duyệt
Trust Wallet công bố một sáng kiến bồi thường toàn diện vào ngày 30 tháng 12 sau khi phát hiện một lỗ hổng nghiêm trọng trong phiên bản tiện ích trình duyệt 2.68. Vi phạm bảo mật ảnh hưởng đến người dùng truy cập tiện ích bị xâm phạm trong khoảng thời gian từ ngày 24 đến ngày 26 tháng 12, dẫn đến các khoản chuyển tiền trái phép tổng cộng khoảng 8,5 triệu đô la qua nhiều địa chỉ.
Phạm vi của sự cố bảo mật
Vi phạm ảnh hưởng đến 2.520 địa chỉ ví khác nhau, với các hacker thành công trong việc chuyển hướng tài sản đến 17 ví do chúng kiểm soát. Người dùng cài đặt hoặc đăng nhập vào phiên bản tiện ích dễ bị tấn công trong khoảng thời gian đã nêu được khuyên nên xem xét tài khoản của họ có thể đã bị xâm phạm. Trust Wallet đã thông báo cho các bên bị ảnh hưởng qua cảnh báo trong ứng dụng và thông báo trên tiện ích trình duyệt, mặc dù một số người dùng vẫn có thể đang vận hành các ví bị xâm phạm mà không nhận ra.
Các biện pháp bồi thường và khôi phục
Để đối phó với sự cố, Trust Wallet cam kết sẽ chủ động bồi thường cho người dùng bị ảnh hưởng thay vì chờ đợi các yêu cầu bồi thường cá nhân. Công ty đã nâng cao quy trình xác minh để đơn giản hóa quá trình hoàn trả và phân biệt các nạn nhân hợp pháp với các yêu cầu gian lận. Các liên hệ với người dùng bị ảnh hưởng đã bắt đầu, với nền tảng yêu cầu các nạn nhân chính thức gửi đơn xin bồi thường qua mẫu hỗ trợ chính thức.
Các hành động khuyến nghị cho người dùng
Nếu bạn nhận được thông báo bảo mật từ Trust Wallet hoặc tin rằng quỹ của bạn đã bị liên quan trong vụ vi phạm này, hãy thực hiện các hành động ngay lập tức. Người dùng nên gửi yêu cầu bồi thường chi tiết qua kênh được chỉ định và tránh sử dụng phiên bản tiện ích dễ bị tấn công cho đến khi có các cập nhật bảo mật mới. Việc xác minh quyền sở hữu ví sẽ là bắt buộc trong quá trình hoàn trả.