Trust Wallet стикається з фейковими заявками під час перевірки інциденту зі зламом

Trust Wallet reports 2,596 wallets hit in $7M extension exploit

Trust Wallet перевіряє відшкодування після зламу розширення браузера на $7 млн, ідентифікувавши 2 596 уражених адрес отримали майже 5 000 заяв, що вказує на велику кількість фальшивих або дубльованих звернень.

Trust Wallet розпочала перевірку заяв на відшкодування після експлойту її браузерного розширення, що зачепив користувачів десктопної версії. Компанія ідентифікувала 2 596 постраждалих адрес гаманців, але отримала майже 5 000 подань, що свідчить про те, що багато заяв є некоректними або дубльованими.

У понеділковому оновленні CEO Eowyn Chen написала: «Точна верифікація права власності на гаманець є критично важливою, щоб кошти були повернуті правильним людям». Вона додала, що команда використовує кілька наборів даних, аби відокремити легітимних жертв від зловмисників.

Chen зазначила, що компанія надає пріоритет точності, а не швидкості, і готує подальші оновлення у міру продовження роботи. Реакція змістилася від оцінки збитків до операційного завдання — здійснити компенсацію користувачам і водночас запобігти зловживанням.

Trust Wallet повідомила 26 грудня, що її браузерне розширення було скомпрометоване у межах цільової атаки, яка зачепила десктопних користувачів і призвела приблизно до $7 млн збитків. Співзасновник Binance Changpeng Zhao пообіцяв повністю покрити ці втрати, оскільки Binance володіє Trust Wallet.

Кібербезпекова компанія SlowMist повідомила, що шкідливе розширення експортувало персональні дані користувачів. Співзасновник Ю Xiam оцінив, що атакувальник готувався протягом кількох тижнів і демонстрував глибоке знання вихідного коду. Trust Wallet не підтвердила, чи були до цього причетні інсайдери.

Ончейн-дослідник ZachXBT раніше оцінював, що постраждали сотні користувачів. Компанія проводить ширший огляд, щоб відтворити картину атаки та перевірити заяви, пов’язані з інцидентом. «Цей процес триває й сьогодні та здійснюється паралельно з ширшим форензичним розслідуванням», — написала Chen. «Хоча деякі дані ще фіналізуються, у нас уже є сильні робочі гіпотези щодо частини випадків».

Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.

Статті цього автора