• bitcoinBitcoin (BTC) $ 95,556.00
  • ethereumEthereum (ETH) $ 3,334.56
  • tetherTether (USDT) $ 0.999679
  • xrpXRP (XRP) $ 2.16
  • bnbBNB (BNB) $ 945.11
  • usd-coinUSDC (USDC) $ 0.999695
  • staked-etherLido Staked Ether (STETH) $ 3,327.12
  • tronTRON (TRX) $ 0.305181
  • dogecoinDogecoin (DOGE) $ 0.149368
  • cardanoCardano (ADA) $ 0.421166
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.03
  • wrapped-stethWrapped stETH (WSTETH) $ 4,077.67
  • moneroMonero (XMR) $ 681.62
  • bitcoin-cashBitcoin Cash (BCH) $ 620.09
  • whitebitWhiteBIT Coin (WBT) $ 57.24
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 3,628.34
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 95,241.00
  • wrapped-eethWrapped eETH (WEETH) $ 3,617.82
  • chainlinkChainlink (LINK) $ 14.12
  • usdsUSDS (USDS) $ 0.999732
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
  • wethWETH (WETH) $ 3,332.53
  • leo-tokenLEO Token (LEO) $ 9.06
  • stellarStellar (XLM) $ 0.238872
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 95,562.00
  • suiSui (SUI) $ 1.90
  • zcashZcash (ZEC) $ 405.46
  • ethena-usdeEthena USDe (USDE) $ 1.00
  • avalanche-2Avalanche (AVAX) $ 14.75
  • litecoinLitecoin (LTC) $ 78.67
  • hyperliquidHyperliquid (HYPE) $ 25.52
  • canton-networkCanton (CC) $ 0.153739
  • shiba-inuShiba Inu (SHIB) $ 0.000009
  • hedera-hashgraphHedera (HBAR) $ 0.122535
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.179884
  • usdt0USDT0 (USDT0) $ 0.999582
  • the-open-networkToncoin (TON) $ 1.81
  • susdssUSDS (SUSDS) $ 1.08
  • daiDai (DAI) $ 0.999930
  • crypto-com-chainCronos (CRO) $ 0.103215
  • polkadotPolkadot (DOT) $ 2.31
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.21
  • uniswapUniswap (UNI) $ 5.78
  • paypal-usdPayPal USD (PYUSD) $ 0.999916
  • usd1-wlfiUSD1 (USD1) $ 0.999469
  • mantleMantle (MNT) $ 0.991062
  • rainRain (RAIN) $ 0.009028
  • bittensorBittensor (TAO) $ 296.92
  • memecoreMemeCore (M) $ 1.61
  • pepePepe (PEPE) $ 0.000007
  • aaveAave (AAVE) $ 178.74
  • bitget-tokenBitget Token (BGB) $ 3.62
  • okbOKB (OKB) $ 117.13
  • nearNEAR Protocol (NEAR) $ 1.88
  • tether-goldTether Gold (XAUT) $ 4,583.92
  • falcon-financeFalcon USD (USDF) $ 0.997376
  • jito-staked-solJito Staked SOL (JITOSOL) $ 184.25
  • ethereum-classicEthereum Classic (ETC) $ 13.43
  • binance-peg-wethBinance-Peg WETH (WETH) $ 3,335.80
  • internet-computerInternet Computer (ICP) $ 3.63
  • ethenaEthena (ENA) $ 0.241990
  • pi-networkPi Network (PI) $ 0.210424
  • pax-goldPAX Gold (PAXG) $ 4,592.05
  • aster-2Aster (ASTER) $ 0.736537
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
  • worldcoin-wldWorldcoin (WLD) $ 0.624243
  • solanaWrapped SOL (SOL) $ 146.95
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.158882
  • binance-staked-solBinance Staked SOL (BNSOL) $ 160.63
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 4.95
  • pump-funPump.fun (PUMP) $ 0.002733
  • htx-daoHTX DAO (HTX) $ 0.000002
  • hashnote-usycCircle USYC (USYC) $ 1.11
  • global-dollarGlobal Dollar (USDG) $ 0.999630
  • kucoin-sharesKuCoin (KCS) $ 11.58
  • aptosAptos (APT) $ 1.98
  • syrupusdcsyrupUSDC (SYRUPUSDC) $ 1.15
  • skySky (SKY) $ 0.061014
  • ripple-usdRipple USD (RLUSD) $ 0.999618
  • rocket-pool-ethRocket Pool ETH (RETH) $ 3,847.69
  • wbnbWrapped BNB (WBNB) $ 944.25
  • story-2Story (IP) $ 3.88
  • ondo-financeOndo (ONDO) $ 0.419542
  • hash-2Provenance Blockchain (HASH) $ 0.024710
  • bfusdBFUSD (BFUSD) $ 0.999089
  • kaspaKaspa (KAS) $ 0.048846
  • cosmosCosmos Hub (ATOM) $ 2.67
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999665
  • arbitrumArbitrum (ARB) $ 0.224156
  • render-tokenRender (RENDER) $ 2.43
  • algorandAlgorand (ALGO) $ 0.139883
  • gatechain-tokenGate (GT) $ 10.66
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 3,533.67
  • filecoinFilecoin (FIL) $ 1.59
  • myx-financeMYX Finance (MYX) $ 6.12
  • midnight-3Midnight (NIGHT) $ 0.068894
  • official-trumpOfficial Trump (TRUMP) $ 5.65
  • quant-networkQuant (QNT) $ 77.87
  • ignition-fbtcFunction FBTC (FBTC) $ 96,508.00
  • vechainVeChain (VET) $ 0.012342

Чанпэн Чжао: Ко взлому Trust Wallet имеет отношение инсайдер

0 0

Чанпэн Чжао: Ко взлому Trust Wallet имеет отношение инсайдер

Ситуация вокруг компрометации браузерного расширения Trust Wallet обострилась 26 декабря. Основатель Binance Чанпэн Чжао (CZ) публично прокомментировал инцидент. По его мнению, к нарушению безопасности, вероятно, причастен инсайдер.

Одновременно представители сервиса подтвердили финансовые потери. Злоумышленники вывели пользовательские средства на сумму около $7 млн.

Версия о внутреннем вмешательстве

Чжао заверил клиентов, что компания полностью возместит убытки всем пострадавшим. Основная часть активов пользователей остается в безопасности. Однако технические специалисты продолжают расследование. Им предстоит выяснить, как скомпрометированное обновление расширения прошло через системы контроля дистрибуции.

Предприниматель назвал роль инсайдера «наиболее вероятной» причиной инцидента. Это заявление сместило фокус внимания с версии о внешнем взломе на проблемы корпоративного управления доступами.

Чанпэн Чжао: Ко взлому Trust Wallet имеет отношение инсайдер

Вскоре после этого команда Trust Wallet уточнила технические детали . Проблема затронула исключительно версию браузерного расширения 2.68. Мобильные приложения и другие версии программного обеспечения не пострадали.

Сейчас компания завершает разработку процедур возврата средств. В ближайшее время пострадавшие пользователи получат подробные инструкции. Кроме того, служба безопасности призвала клиентов к бдительности. Мошенники могут воспользоваться ситуацией для фишинговых атак, выдавая себя за официальную техническую поддержку.

Технические аспекты уязвимости

Версия об инсайдере вызвала активное обсуждение в сообществе специалистов по кибербезопасности. Браузерные расширения требуют наличия ключей подписи, учетных данных разработчика и прохождения процедур одобрения обновлений.

Чтобы вредоносная сборка попала в официальный магазин Chrome Web Store, необходим доступ к этим инструментам. Следовательно, следователи рассматривают либо кражу учетных данных, либо прямой доступ изнутри компании. Оба сценария указывают на серьезные недостатки в операционной безопасности, а не на традиционную программную уязвимость.

Подобные риски не являются теоретическими. За последний год произошло несколько крупных инцидентов с расширениями. Причиной часто становились взломанные аккаунты разработчиков или компрометация каналов выпуска обновлений.

Рыночная реакция актива TWT

Неопределенность вызвала острую реакцию рынка. Нативный токен платформы TWT пережил резкую распродажу после появления первых сообщений об атаке 25 декабря.

Тем не менее котировки стабилизировались уже на следующий день. Инвесторы успокоились после подтверждения ограниченного масштаба потерь и гарантий возмещения ущерба со стороны руководства.

Хотя Trust Wallet оперативно локализовал проблему, этот эпизод подсветил более широкую проблему индустрии. Криптокошельки все чаще полагаются на браузерные интеграции. В результате безопасность обновлений и контроль над действиями сотрудников становятся критическими векторами защиты, а не второстепенными задачами.

Источник: cryptocurrency.tech

Оставьте ответ

Ваш электронный адрес не будет опубликован.