Підозра у прослуховуванні мнемонічних фраз: розширення браузера Trust Wallet стало ціллю шкідливого програмного забезпечення

robot
Генерація анотацій у процесі

26 грудня дослідники з безпеки @im23pds та @0xakinator виявили серйозну вразливість у розширенні браузера Trust Wallet. Зловмисний код (файл 4482.js), вбудований у версію 2.68, може викликати крадіжку мнемонічної фрази користувача. Це відкриття було повідомлено @PANews і спричинило великий резонанс серед користувачів криптоактивів.

Механізм вставки зловмисного коду та крадіжки мнемоніки

Аналіз дослідників безпеки показав, що файл 4482.js маскується під інструмент аналізу, але насправді працює зловмисно. При імпорті гаманця цей код автоматично витягує мнемонічну фразу і відправляє її на новий фішинговий домен «metrics-trustwallet[.]com». Зараз цей домен недоступний, але за цей час багато користувачів могли бути скомпрометовані.

Загроза ланцюга поставок та масштаб шкоди

Ця інцидент є типовим прикладом атаки через шкідливе програмне забезпечення у ланцюгу поставок. Зловмисний код, прихований у офіційному додатку гаманця, безпосередньо краде найважливішу секретну інформацію — мнемонічну фразу. Постраждалі можуть не помітити, що їхній гаманець був зламаний, і втратити свої активи.

Технічні відкриття дослідників безпеки

Детальний аналіз @im23pds та @0xakinator розкрив повний масштаб цієї атаки. Користувачам, які використовували версію 2.68, слід негайно вжити заходів щодо міграції гаманця та підсилення безпеки, оскільки їхні мнемонічні фрази могли бути скомпрометовані.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити