Trust Wallet безопасность событий предупреждение: официальная версия также может быть заражена, пользователи должны быть осторожны с атаками на цепочку поставок
Недавно расширение браузера Trust Wallet версии 2.68 из-за атаки на цепочку поставок привело к уязвимости безопасности, злоумышленники через утечку ключа API Chrome Web Store загрузили вредоносную версию, похищая мнемонические фразы и приватные ключи, когда пользователи разблокируют кошелек. Это событие затронуло 2,520 адресов кошельков, вошедших в расширение в период с 24 по 26 декабря, общий объем украденных активов составил около 8,500,000 долларов США.
Trust Wallet выпустил предупреждение о безопасности, подчеркивая, что официально никогда не будут запрашивать у пользователей мнемонические фразы или приватные ключи. Если вы столкнетесь с любой просьбой о мнемонических фразах, приватных ключах или запросами на перевод, следует немедленно приостановить транзакции и связаться с Trust Wallet через официальные каналы. В настоящее время команда откатила плагин до безопасной версии 2.69 и запустила процесс компенсации для пострадавших пользователей, обрабатывая более 5,000 заявлений на компенсацию.
Рекомендации по безопасности: немедленно проверьте версию расширения браузера, если вы используете версию 2.68, немедленно обновитесь до 2.69; не экспортируйте или вводите мнемонические фразы в любой сетевой среде; распределяйте активы, избегая концентрации всех активов в одном кошельковом приложении; рассмотрите возможность использования аппаратного кошелька или других решений холодного хранения, чтобы физически изолировать приватные ключи от сетевой среды.