Trust Wallet explorada, $6,77M roubados. CZ promete reembolso total através do SAFU. Utilizadores afetados aconselhados a atualizar para a versão 2.69.
A exploração atingiu a Trust Wallet, com atacantes a roubar mais de $6,77 milhões e a afetar centenas de utilizadores. O hacker transferiu cerca de $4,25 milhões para plataformas como ChangeNOW, FixedFloat, KuCoin e HTX.
Em resposta, o CEO da Binance, Changpeng Zhao (CZ), rapidamente assegurou à comunidade que a Trust Wallet cobriria totalmente as perdas através do seu Secure Asset Fund for Users (SAFU). A rápida promessa de CZ tem sido uma medida tranquilizadora para os utilizadores afetados, visando restaurar a confiança na plataforma.
Primeiro, os atacantes visaram especificamente a extensão de navegador da Trust Wallet, versão 2.68, e depois injetaram código malicioso nos ficheiros JavaScript. Este código permitiu aos hackers roubar frases de recuperação quando os utilizadores as importavam ou visualizavam.
Os atacantes enviaram os dados roubados para servidores que controlavam, o que lhes permitiu drenar fundos das carteiras.
A violação afetou várias blockchains principais, incluindo Bitcoin, Ethereum e Solana, levando a perdas financeiras significativas para os utilizadores.
Não houve sinais de aviso óbvios antes da execução da exploração pelos atacantes. Ao contrário de muitos outros ataques, os utilizadores não precisaram de clicar em links de phishing ou aprovar transações suspeitas.
Em vez disso, os atacantes drenaram rapidamente os fundos após os utilizadores importarem as suas frases de recuperação para a extensão comprometida.
A Trust Wallet respondeu ao lançar um patch (versão 2.69) e instou os utilizadores a desativar a extensão vulnerável e atualizar imediatamente.
CZ respondeu à violação ao assegurar aos utilizadores que o fundo SAFU da Binance cobriria as perdas do hack. O SAFU, estabelecido pela Binance em 2018, foi concebido para proteger os utilizadores de perdas em caso de violação de segurança.
CZ confirmou que a perda de $7 milhões causada pelo hack seria totalmente reembolsada, acrescentando que "os fundos dos utilizadores estão SAFU". A sua resposta rápida tem proporcionado confiança à comunidade, garantindo que as vítimas não suportarão o fardo financeiro.
A declaração de CZ visava acalmar os receios e reforçar o compromisso da Binance com a proteção dos utilizadores. A ação rápida da empresa ao oferecer apoio financeiro desempenhou um papel crítico na restauração da confiança na Trust Wallet e na Binance.
O fundo SAFU, que é apoiado pela força financeira da Binance, oferece uma rede de segurança crucial para os utilizadores nestas situações.
Leitura relacionada: Análise da carteira do hacker da Trust Wallet: detendo mais de $4 milhões com $1,5 milhões em ETH e $1,4 milhões em BTC
Para os utilizadores afetados pelo hack, a Trust Wallet emitiu instruções claras para mitigar perdas adicionais. Aconselha-se a desativar a extensão de navegador comprometida, atualizar para a versão 2.69 e transferir quaisquer fundos restantes para uma nova carteira.
Além disso, os utilizadores devem evitar reutilizar frases de recuperação comprometidas e considerar usar carteiras de hardware para segurança adicional, especialmente para montantes maiores.
Este incidente serve como um lembrete dos riscos associados ao uso de extensões de navegador para gestão de criptomoedas.
Embora a Trust Wallet tenha agido rapidamente para corrigir o problema, o ataque destaca a necessidade de práticas de segurança mais fortes em toda a indústria cripto.
À medida que as investigações continuam, é provável que a Trust Wallet e outras plataformas reavaliem os seus protocolos de segurança para prevenir violações semelhantes no futuro.
The post CZ Comments on Trust Wallet Hack Loss of $7M, Vows to Support Users appeared first on Live Bitcoin News.


