Uma violação de segurança crítica afetou os utilizadores do Trust Wallet que acederam à extensão do Chrome durante uma janela específica de três dias. Entre 24 de dezembro e 26 de dezembro, os atacantes conseguiram injetar código malicioso na versão 2.68 da extensão. Isso significava que qualquer pessoa que fizesse login nesse período tinha as suas frases-semente comprometidas e interceptadas pelos agentes maliciosos.
A perda total confirmada deste incidente é de aproximadamente $7 milhões entre os utilizadores afetados.
Guia Passo a Passo para Reivindicar o Seu Reembolso
A liderança do Trust Wallet, liderada pelo CEO Eowyn Chen, estabeleceu um programa oficial de reembolso para os utilizadores afetados. Aqui está o que precisa fazer para solicitar a compensação:
Aceda ao Portal Oficial de Reivindicações: Visite o domínio criado especificamente para pedidos de reembolso. Não utilize qualquer outro site ou link.
Prepare as Suas Informações: Vai precisar de reunir:
O endereço de email associado à sua conta
O endereço da sua carteira comprometida
O endereço da carteira do hacker
O hash da transação( que mostra como os seus fundos foram drenados
O valor atual do seu reembolso
O seu novo endereço de carteira )para onde a compensação será enviada(
Envie a Sua Reivindicação: O processo de candidatura foi simplificado para minimizar a burocracia envolvida. Preencha os seus dados no painel oficial e inclua as informações de residência, que as autoridades usarão para possíveis ações penais contra os atacantes.
Avisos Críticos: Evite Fraudes de Reembolso
Eowyn Chen e a equipa do Trust Wallet emitiram um aviso severo: os fraudadores estão a aproveitar esta situação lançando programas falsos de reembolso.
Nunca partilhe o seguinte com alguém que alegue representar a iniciativa de reembolso do Trust Wallet:
As suas passwords da carteira
Dados de identificação pessoal
As suas frases-semente ou palavras de recuperação
Informações de cartão de crédito ou bancárias
O programa legítimo de reembolso nunca solicitará esses detalhes.
Por que Aconteceu Este Hack: Análise Técnica
Os investigadores de segurança acreditam que a violação explorou uma vulnerabilidade no sistema de distribuição de atualizações do Trust Wallet. A causa mais provável foi um vazamento de chaves API usadas para publicar novas versões da extensão no marketplace de plugins do Google Chrome. Isso permitiu aos atacantes lançar uma atualização maliciosa que recolheu credenciais dos utilizadores durante os três dias antes de a violação ser detectada.
Este incidente reforça a importância de revisar quais aplicações têm acesso aos seus ativos cripto e de manter práticas de segurança vigilantes—even com plataformas estabelecidas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Como obter compensação se perdeu fundos no ataque ao Trust Wallet Chrome
O Ataque: O que Aconteceu Entre 24-26 de Dezembro
Uma violação de segurança crítica afetou os utilizadores do Trust Wallet que acederam à extensão do Chrome durante uma janela específica de três dias. Entre 24 de dezembro e 26 de dezembro, os atacantes conseguiram injetar código malicioso na versão 2.68 da extensão. Isso significava que qualquer pessoa que fizesse login nesse período tinha as suas frases-semente comprometidas e interceptadas pelos agentes maliciosos.
A perda total confirmada deste incidente é de aproximadamente $7 milhões entre os utilizadores afetados.
Guia Passo a Passo para Reivindicar o Seu Reembolso
A liderança do Trust Wallet, liderada pelo CEO Eowyn Chen, estabeleceu um programa oficial de reembolso para os utilizadores afetados. Aqui está o que precisa fazer para solicitar a compensação:
Aceda ao Portal Oficial de Reivindicações: Visite o domínio criado especificamente para pedidos de reembolso. Não utilize qualquer outro site ou link.
Prepare as Suas Informações: Vai precisar de reunir:
Envie a Sua Reivindicação: O processo de candidatura foi simplificado para minimizar a burocracia envolvida. Preencha os seus dados no painel oficial e inclua as informações de residência, que as autoridades usarão para possíveis ações penais contra os atacantes.
Avisos Críticos: Evite Fraudes de Reembolso
Eowyn Chen e a equipa do Trust Wallet emitiram um aviso severo: os fraudadores estão a aproveitar esta situação lançando programas falsos de reembolso.
Nunca partilhe o seguinte com alguém que alegue representar a iniciativa de reembolso do Trust Wallet:
O programa legítimo de reembolso nunca solicitará esses detalhes.
Por que Aconteceu Este Hack: Análise Técnica
Os investigadores de segurança acreditam que a violação explorou uma vulnerabilidade no sistema de distribuição de atualizações do Trust Wallet. A causa mais provável foi um vazamento de chaves API usadas para publicar novas versões da extensão no marketplace de plugins do Google Chrome. Isso permitiu aos atacantes lançar uma atualização maliciosa que recolheu credenciais dos utilizadores durante os três dias antes de a violação ser detectada.
Este incidente reforça a importância de revisar quais aplicações têm acesso aos seus ativos cripto e de manter práticas de segurança vigilantes—even com plataformas estabelecidas.