A Trust Wallet megoldja az Ethereum tárcák jelentős sebezhetőségét

-

A Trust Wallet, egy széles körben használt kriptotárca, azonosított és megoldott egy jelentős WebAssembly (WASM) sebezhetőséget az alapvető tárca szoftveres könyvtárában.

A probléma a Trust Wallet böngészőbővítményen keresztül létrehozott Ethereum és más blokkláncok pénztárcacímeit érintette 2022. november 14. és november 23. között.

Kriptovalutát vennél vagy eladnál? Próbáld ki a CoinCharlie-t, Magyarország legújabb kriptováltóját!

A projekt a Twitteren megerősítette a javítást, és biztosította a felhasználókat, hogy a legtöbb veszélyeztetett pénzeszköz biztonságban van.

A WebAssemblyt, egy olyan számítógépes kódformátumot, amely lehetővé teszi a fejlesztők számára, hogy több programozási nyelvet használjanak webes alkalmazások létrehozásához, különböző kriptotárcákban alkalmazzák.

A felfedezett sebezhetőséget a Trust Wallet alapvető szoftverkönyvtárában találták, amely a WASM formátumot használta, hogy a felhasználók a böngészőbővítményen belül létrehozhassák kriptotárcáikat.

170.000 dolláros veszteség a sebezhetőség miatt

A Trust Wallet közölte, hogy a probléma felfedezését követően orvosolta a problémát.

Ennek ellenére két exploitot észleltek, ami a becslések szerint mintegy 170.000 dollár veszteséget okozott a problémát kihasználó potenciális hackerek miatt – olvasható egy hivatalos közösségi fórumbejegyzésben.

A kriptotárca hangsúlyozta, hogy a sebezhetőség nem érintette azokat a felhasználókat, akik kizárólag a Trust Wallet mobilalkalmazást használták, más pénztárcaalkalmazásokból származó seed-frázisok segítségével importáltak pénztárcákat a böngészőbővítménybe, vagy 2022. november 14. előtt, illetve november 23. után hoztak létre új pénztárcacímeket a bővítményen keresztül.

Csatlakozz Prémium csoportunkhoz, ahol exkluzív tartalmakhoz, elemzésekhez és érdekességekhez nyílik hozzáférésed.

A csapat a közösségi bejegyzésben megosztotta, hogy megerősítette a pénztárca termékének biztonságát azáltal, hogy gyakoribb biztonsági ellenőrzéseket végzett, és külső auditorokat vont be a biztonsági intézkedések értékelésére.

A projekt megerősítette elkötelezettségét, hogy biztonságos pénztárcaalkalmazást kínál a felhasználók számára.

A Trust Wallet bejelentette, hogy visszatérítéseket tervez, és visszatérítési rendszert hoz létre az érintett felhasználók támogatására, akik a böngészőbővítményen keresztül kapnak majd értesítést.

A tárcaszolgáltató azt is tisztázta, hogy a probléma nem függ össze a MyCrypto alapítója, Taylor Monahan által a közelmúltban kihangsúlyozott biztonsági incidenssel, amelyben azt állította, hogy több mint 5000 ETH-t (10 millió dollár értékben) loptak el rejtélyes módon több felhasználó tárcájából.

zeta

Olvastad már? A DOGE alapítója mentálisan betegnek nevezi az NFT-befektetőket

Kiemelt kép: trustwallet.com

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

A Bitcoin számára látható akadályok

A Bitcoin világában egyre inkább felmerül egy probléma, amelynek súlyos következményei lehetnek a kriptovaluta jövőjére nézve. A híres Bitcoin elemző, Willy Woo, most figyelmeztet a BTC...

Maker (MKR) technikai elemzés 09.24.

Prémium Maker (MKR) A Maker (MKR) közelmúltbeli 27%-os helyreállítási nyereségét veszély fenyegeti, miután 1300 dolláron megingott. A nyereségek, amelyek az 1000 dollárról 1300 dollárra történő emelkedés után kerültek...

Az eToro készen áll az európai kriptoszolgáltatások biztosítására

Az eToro, a kereskedési és befektetési platform, a CySEC CASP (Crypto Asset Service Provider) jóváhagyását követően megérkezett Ciprusra. Amint 2024 decemberében hatályba lép az EU kriptoeszköz-piacokról...

Az FBI körözte a Wex kriptotőzsde társalapítóját

Az orosz kriptovaluta világ ismét reflektorfényben van, miután Aleksey Bilyuchenko, a Wex kriptotőzsde egyik alapítója, a BTC-e tőzsde örököse, csak néhány év börtönt kapott. A...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!