Як отримати компенсацію, якщо ви втратили кошти через злом Trust Wallet у Chrome

robot
Генерація анотацій у процесі

Атака: Що сталося між 24-26 грудня

Критична безпекова уразливість вплинула на користувачів Trust Wallet, які отримували доступ до розширення платформи для Google Chrome протягом визначеного триденого періоду. Між 24 та 26 грудня зловмисники успішно вставили шкідливий код у реліз версії v2.68 розширення. Це означало, що будь-хто, хто увійшов у цей період, мав свої фрази насіння скомпрометовані та перехоплені зловмисниками.

Загальні підтверджені збитки від цієї інциденту становлять приблизно $7 мільйонів доларів серед постраждалих користувачів.

Покрокова інструкція щодо отримання відшкодування

Керівництво Trust Wallet, очолюване CEO Еовін Чен, створило офіційну програму відшкодування для постраждалих користувачів. Ось що потрібно зробити, щоб подати заявку на компенсацію:

Доступ до офіційного порталу для заявок: Відвідайте спеціально створений домен для подання заявок на відшкодування. Не використовуйте інші сайти або посилання.

Підготуйте вашу інформацію: Вам потрібно зібрати:

  • Електронну адресу, пов’язану з вашим обліковим записом
  • Адресу вашого скомпрометованого гаманця
  • Адресу гаманця хакера
  • Хеш транзакції(, що показує, як були виведені ваші кошти
  • Поточну суму відшкодування
  • Нову адресу гаманця )на яку буде надіслано компенсацію(

Подайте заявку: Процес подання заявки спрощений для мінімізації паперової роботи. Заповніть свої дані на офіційній панелі управління та додайте інформацію про ваше місце проживання, яку використовуватимуть органи влади для можливого кримінального переслідування зловмисників.

Критичні попередження: Уникайте шахрайських схем з відшкодуванням

Еовін Чен і команда Trust Wallet зробили різкий попереджувальний сигнал: шахраї використовують цю ситуацію, запустивши фальшиві програми відшкодування.

Ніколи не діліться наступним з будь-ким, хто претендує представляти ініціативу Trust Wallet щодо відшкодування:

  • Паролями від вашого гаманця
  • Особистими даними
  • Фразами насіння або словами для відновлення
  • Інформацією про кредитні картки або банківськими даними

Офіційна програма відшкодування ніколи не запитуватиме ці дані.

Чому сталася ця хакерська атака: Технічний розбір

Дослідники з безпеки вважають, що уразливість була використана через вразливість у системі розповсюдження оновлень Trust Wallet. Найімовірнішою причиною був витік API-ключів, які використовувалися для публікації нових версій розширення на маркетплейсі плагінів Google Chrome. Це дозволило зловмисникам запустити шкідливе оновлення, яке збирало облікові дані користувачів у період триденого вікна до виявлення компрометації.

Цей інцидент підкреслює важливість перевірки, які додатки мають доступ до ваших криптоактивів, і залишатися пильними щодо практик безпеки — навіть на перевірених платформах.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити