区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Pol币 > 正文

LLE:Trust Wallet惊爆漏洞,做过这件事钱包恐被盗_UST

作者:

时间:

知名加密货币钱包TrustWallet发布一则名为《WASM漏洞、事件更新和建议措施》的官方公告,揭露钱包潜在漏洞,据悉已有17万美元用户资产遭盗,还有8.8万美元正在曝险。

公众呺:Web3团子

TrustWallet惊爆漏洞

知名加密货币钱包TrustWallet,上周六发布一则名为《WASM漏洞、事件更新和建议措施》的官方公告,披露在去年11月,一名安全研究人员通过漏洞赏金计划,报告TrustWallet开源库WalletCore中,存在潜在的WebAssembly漏洞:

SUSHI突破18美元关口 日内涨幅为4.58%:火币全球站数据显示,SUSHI短线上涨,突破18美元关口,现报18.2113美元,日内涨幅达到4.58%,行情波动较大,请做好风险控制。[2021/2/21 17:36:39]

「Trust钱包建立在安全和信任的基础上。因此,我们分享了一个漏洞,该漏洞会影响去年11月14日至23日期间,使用浏览器扩充功能创建的新地址。」

根据调查,该漏洞起因于TrustWallet在网页扩充功能中,用于生成钱包的WalletCore部分,使用了名为「MT19937」的乱数生成器,而「MT19937」本身却未能正确提供足够的随机性,这导致在该时间段生成的私钥,相比平常更容易被破解。

动态 | SatoshiPay将为Stellar网络推出移动端Solar钱包:据AMBCrypto报道,SatoshiPay一直在与Stellar网络密切合作,并为其设计微支付应用程序。今年早些时候,这家微支付解决方案公司推出了一款名为Solar的桌面钱包,该公司现计划将其分布式账本技术扩展至移动端。5月17日,SatoshiPay在推特上确认,将在苹果和谷歌Play应用商店推出移动版的Solar钱包。[2019/5/18]

公告指出,尽管TrustWallet团队在接收到漏洞报警后就迅速修正,但在2022年12月下旬和2023年3月下旬,依然出现用户的异常资金流动,初步估计有近17万美元遭到骇客窃取,截至目前仍有8.8万美元的资产仍在曝险中。

ShipChain反驳南卡罗来纳州的禁令:区块链初创公司ShipChain发布声明表示,他们的私人代币销售是遵照证券法,并且是在公司将其开发团队迁至南卡罗来纳州之前的1月份进行的。此外,该州专员没有与他们联系,以核实针对该公司的任何索赔。[2018/5/25]

做过「这件事」,钱包就在曝险名单内

那么该怎么知道自己的钱包资产,有没有在曝险的8.8万美元里面呢?

官方表示,目前仅限在去年11月14日至11月23日期间,使用「网页扩充功能」创建的新钱包地址,才存在WASM漏洞,只要在不是在这段时间创建的钱包地址,或是在该时间段,但使用手机APP创建的钱包地址,都不在曝险范围内,要用户无需过度惊慌。

此外,TrustWallet团队也针对曝险用户,在网页扩充功能中发布警告通知,一旦收到来自官方的警告,就代表自己的钱包存在风险。官方呼吁,受影响的钱包地址应该尽快转移资产,防止再次出现巨额损失。

而面对已经被盗的17万美元巨款,TrustWallet团队也负起责任,保证会全额赔偿:

?「为了做正确的事,我们为受影响的用户创建了一个补偿流程。」

最后,TrustWallet团队在推文中道歉,并称最新版本的TrustWalletAPP和浏览器扩充功能都安全可靠,希望用户能够持续信任团队和TrustWallet钱包:

「对于给您带来的任何不便,我们深表歉意,并且正在努力为受影响的用户解决此问题。真诚感谢白帽社群通过漏洞赏金做出的宝贵贡献,我们欢迎更多的问题回报,感谢您对维护我们生态系统安全的支持!」在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力

想抱团取暖,或者有疑惑的,欢迎加入我们——公众呺:Web3团子

标签:LLEUSTtrustwalletSTWiTellerMustangTokentrustwallet钱包被冻结trustwallet下载钱包官网

Pol币热门资讯
加密货币:RNDR 上涨 15.57%,今天的加密行情怎么样?_TOKEN

公众呺:Web3团子 主要亮点: 加密货币总市值在过去24小时内从1.15T美元增加到1.18T美元,涨幅为2.39%在过去24小时内上涨3.58%后,截至发稿时比特币价格为28.

DOGE:随着狗狗币价格回落,DOGE 持有者试图保护模因币_xrecoin

狗狗币价格在暴跌超过16%后回落至0.0789美元,自3月24日以来仅上涨1%。DOGE持有人参与度显着提升,活跃地址占比升至2%以上鲸鱼继续看涨,地址在五天内积累了超过8000万个DOGE.

AIN:SHIB 较 21 年历史高点下跌 88%_METASHIB

乔治·奥威尔(GeorgeOrwell)在1984年的名言“谁控制了过去,谁就控制了未来,谁控制了现在,谁就控制了过去”,这句话适用于互联网还不是世界主导力量的时代.

MAN:一文读懂Pacman:Arbitrum上的去中心化杠杆挖矿协议_Leopard Lending

Pacman?是一个部署在Arbitrum上的去中心化杠杆挖矿协议。谈及杠杆挖矿,很多人第一时间想到的就是?AlpacaFinance.

PAC:黄金深怕过快入市 比特币(BTC)重现2015年抛物线反弹_TOK

周三(4月26日)欧市早盘,黄金维持在2000美元下方震荡,近几周股市平静无太多变化,但债券市场却失控,押注2024年1月前4次降息,预期未来10年的年通胀率仅为2.3%.

RES:Starknet 生态衍生品协议 ZKX 新测试网 Polaris,添加做市机器人以加快订单执行_sorceressprotocol

ForesightNews消息,基于Starknet的去中心化衍生品交易协议ZKX宣布发布新版测试网Polaris,该版本添加了一个做市机器人来加快订单执行,并添加资金费率功能来维护平台稳定性.