نقض امنیتی در نسخه ۲.۶۸ افزونه تراست ولت باعث سرقت میلیونها دلار از کاربران شد؛ متخصصان امنیت بلاک چین این رخنه را پس از گزارشهای متعدد شناسایی کردند.
تراست ولت (Trust Wallet)، ارائهدهندهٔ کیف پول چند زنجیرهای ارز دیجیتال، از نقض امنیتی در نسخهٔ افزونهٔ مرورگر خود خبر داد که منجر به سرقت بیش از ۶ میلیون دلار از کاربران شد. این آسیبپذیری تنها نسخهٔ ۲.۶۸ افزونهٔ مرورگر را تحت تأثیر قرار داده است.
زاخایکسبیتی (ZachXBT)، متخصص امنیت بلاک چین، این حادثه را پس از گزارشهای متعدد کاربران دربارهٔ خروج غیرمجاز وجوه شناسایی کرد. همهٔ قربانیان یک ویژگی مشترک داشتند: آنها نصب نسخهٔ جدید افزونهٔ تراست ولت را انجام داده بودند.
ما یک حادثهٔ امنیتی را شناسایی کردهایم که تنها نسخهٔ ۲.۶۸ افزونهٔ مرورگر تراست ولت را تحت تأثیر قرار داده است. کاربرانی که از این نسخه استفاده میکنند باید آن را غیرفعال کرده و به نسخهٔ ۲.۶۹ ارتقا دهند.
پس از گزارش اولیه، تعداد قربانیان به صدها نفر افزایش یافت و وجوهی شامل بیت کوین، سولانا و توکنهای EVM به سرقت رفت. دادههای آرکهام (Arkham) نشان میدهد که مهاجمان از چندین آدرس دریافتکننده استفاده کرده و وجوه را به کیفپولهای مختلف منتقل کردند.
تراست ولت تأکید کرد که کاربران موبایل و نسخههای دیگر افزونهٔ مرورگر تحت تأثیر قرار نگرفتهاند. این تیم اعلام کرد که در حال کار فعالانه بر روی حل این مشکل است و بهطور مداوم بهروزرسانیهایی ارائه خواهد داد.
منبع: ارزدیجیتال
مطالب هفت صبح کریپتو صرفاً با هدف اطلاعرسانی و آموزش در حوزه رمزارزها منتشر میشود و به هیچوجه توصیهای برای خرید، فروش یا سرمایهگذاری نیست. فعالیت در بازار ارزهای دیجیتال با ریسک همراه است و هر فرد باید پس از تحقیق و با پذیرش کامل مسئولیت تصمیمگیری کند.
بدون دیدگاه