نسخه مخرب افزونه تراست ولت با فریب کاربران و سرقت بیش از ۶ میلیون دلار، امنیت میلیونها نفر را به خطر انداخته است؛ هکری که با کد مخرب، داراییهای بیت کوین و اتریوم را تخلیه کرد.
طبق گزارشها، کیف پول محبوب تراست ولت (Trust Wallet) اخیرا قربانی یک نقض امنیتی جدی شده بیش از ۶ میلیون دلار از دارایی کاربران به سرقت رفته است. این نقض امنیتی به طور خاص نسخه ۲.۶۸ افزونه مرورگر تراست ولت را هدف قرار داده و هکرها با تزریق کد مخرب در این نسخه، ظاهری مشروع به آن بخشیده بودند. با این حال، به محض اینکه کاربران عبارت بازیابی (Seed Phrase) خود را در این نسخه وارد میکردند، داراییهای آنها شامل بیت کوین، سولانا و توکنهای شبکه اتریوم بلافاصله تخلیه میشد.
تیم تراست ولت ضمن تایید این حادثه اعلام کرده که کاربران نسخه موبایل و سایر نسخههای مرورگر در امان هستند. با این حال، به تمامی کاربران نسخه مرورگر اکیداً توصیه میشود نسخه ۲.۶۸ را غیرفعال کرده و از نسخه اصلاح شده ۲.۶۹ استفاده کنند. دادههای آرخام نیز نشان میدهد هکرها وجوه سرقتی را بین صدها آدرس مختلف پخش کردهاند تا ردیابی آنها دشوار شود. کارشناسان معتقدند این رویداد بار دیگر ریسک بالای استفاده از افزونههای مرورگر که دسترسی سطح بالایی به دادههای کاربر دارند را به تصویر میکشد.
منبع: رمز ارز
بدون دیدگاه