Trust Wallet risolve la principale vulnerabilità nei portafogli Ethereum, pianifica i rimborsi

Trust Wallet, un portafoglio crittografico ampiamente utilizzato, ha identificato e risolto una significativa vulnerabilità WebAssembly (WASM) nella sua libreria software principale del portafoglio. Il problema ha interessato gli indirizzi dei portafogli su Ethereum e altri blockchain generati tramite l'estensione del browser Trust Wallet tra il 14 novembre e il 23 novembre 2022. Il progetto ha confermato la correzione su Twitter e ha assicurato agli utenti che la maggior parte dei fondi a rischio era protetta.

WebAssembly, un formato di codice per computer che consente agli sviluppatori di utilizzare più linguaggi di programmazione per creare applicazioni Web, viene utilizzato in vari portafogli crittografici. La vulnerabilità scoperta è stata trovata nella libreria software principale di Trust Wallet, che utilizzava il formato WASM per consentire agli utenti di creare i propri portafogli crittografici all'interno dell'estensione del browser.

$ 170.000 persi a causa della vulnerabilità

Trust Wallet ha dichiarato che dopo aver scoperto il problema, ha risolto il problema. Tuttavia, sono stati rilevati due exploit, con una perdita stimata di circa $ 170.000 a causa di potenziali hack che sfruttano il problema, come indicato in un post ufficiale del forum della community .

Il portafoglio crittografico ha sottolineato che la vulnerabilità non ha colpito gli utenti che hanno utilizzato esclusivamente l'app mobile Trust Wallet, importato portafogli nell'estensione del browser utilizzando frasi seme da altre applicazioni portafogli o creato nuovi indirizzi portafoglio tramite l'estensione prima del 14 novembre o dopo il 23 novembre, 2022.

Il team ha condiviso nel post della community di aver rafforzato la sicurezza del suo prodotto portafoglio conducendo controlli di sicurezza più frequenti e coinvolgendo revisori esterni per valutare le sue misure di sicurezza. Il progetto ha ribadito la sua dedizione a fornire un'applicazione di portafoglio sicura per i suoi utenti.

Trust Wallet ha annunciato l'intenzione di emettere rimborsi e stabilire un sistema di rimborso per supportare gli utenti interessati, che riceveranno notifiche tramite l'estensione del browser.

Il fornitore del portafoglio ha anche chiarito che il problema non era correlato a un recente incidente di sicurezza evidenziato dal fondatore di MyCrypto Taylor Monahan, in cui ha affermato che oltre 5.000 ETH (per un valore di $ 10 milioni) erano stati misteriosamente rubati da più portafogli utente.

Inizia a scrivere il termine ricerca qua sopra e premi invio per iniziare la ricerca. Premi ESC per annullare.

Torna in alto