Cách nhận bồi thường nếu bạn mất tiền trong vụ hack Trust Wallet Chrome

robot
Đang tạo bản tóm tắt

Cuộc Tấn Công: Những Điều Gì Đã Xảy Ra Trong Giai Đoạn 24-26 Tháng 12

Một lỗ hổng bảo mật nghiêm trọng đã ảnh hưởng đến người dùng Trust Wallet khi truy cập vào tiện ích mở rộng Google Chrome của nền tảng trong một khoảng thời gian ba ngày nhất định. Trong khoảng từ ngày 24 đến ngày 26 tháng 12, các hacker đã thành công trong việc chèn mã độc vào phiên bản v2.68 của tiện ích mở rộng. Điều này có nghĩa là bất kỳ ai đăng nhập trong thời gian này đều bị lộ và bị chặn lấy seed phrase bởi các đối tượng xấu.

Tổng thiệt hại đã được xác nhận từ vụ việc này ước tính khoảng $7 triệu đô la Mỹ trên tổng số người dùng bị ảnh hưởng.

Hướng Dẫn Chi Tiết Cách Yêu Cầu Hoàn Tiền

Ban lãnh đạo của Trust Wallet, đứng đầu là CEO Eowyn Chen, đã thiết lập một chương trình hoàn tiền chính thức cho các người dùng bị ảnh hưởng. Dưới đây là các bước bạn cần thực hiện để yêu cầu bồi thường:

Truy cập Trang Thông Tin Yêu Cầu Chính Thức: Truy cập vào tên miền chuyên dụng được thiết lập riêng cho các yêu cầu hoàn tiền. Không sử dụng bất kỳ trang web hoặc liên kết nào khác.

Chuẩn Bị Thông Tin Cần Thiết: Bạn cần thu thập:

  • Địa chỉ email liên kết với tài khoản của bạn
  • Địa chỉ ví bị xâm phạm của bạn
  • Địa chỉ ví của hacker
  • Hash giao dịch( thể hiện cách quỹ của bạn bị rút sạch
  • Số tiền hoàn trả hiện tại của bạn
  • Địa chỉ ví mới )nơi sẽ gửi tiền bồi thường(

Gửi Yêu Cầu Của Bạn: Quá trình nộp đơn được tối giản để giảm thiểu giấy tờ cần thiết. Điền thông tin của bạn trên bảng điều khiển chính thức và bao gồm thông tin cư trú của bạn, để cơ quan chức năng có thể sử dụng trong việc truy tố hình sự các hacker.

Cảnh Báo Quan Trọng: Tránh Các Chiêu Trò Lừa Đảo Bồi Thường

Eowyn Chen và đội ngũ Trust Wallet đã phát đi cảnh báo rõ ràng: các kẻ lừa đảo đang lợi dụng tình hình này để phát động các chương trình bồi thường giả mạo.

Không bao giờ chia sẻ những thông tin sau với bất kỳ ai tự xưng đại diện cho chương trình hoàn tiền của Trust Wallet:

  • Mật khẩu ví của bạn
  • Dữ liệu nhận dạng cá nhân
  • Seed phrase hoặc từ khôi phục của bạn
  • Thông tin thẻ tín dụng hoặc ngân hàng

Chương trình bồi thường chính thức sẽ không bao giờ yêu cầu những thông tin này.

Nguyên Nhân Gây Ra Lỗ Hổng: Phân Tích Kỹ Thuật

Các nhà nghiên cứu bảo mật cho rằng vụ tấn công đã khai thác một lỗ hổng trong hệ thống phân phối cập nhật của Trust Wallet. Nguyên nhân có khả năng cao nhất là rò rỉ API key dùng để phát hành các phiên bản mới của tiện ích mở rộng trên chợ plugin của Google Chrome. Điều này cho phép hacker đẩy một bản cập nhật độc hại, thu thập thông tin đăng nhập của người dùng trong vòng ba ngày trước khi vụ việc bị phát hiện.

Vụ việc này nhấn mạnh tầm quan trọng của việc xem xét các ứng dụng có quyền truy cập vào tài sản crypto của bạn và luôn cảnh giác về các thực hành bảo mật—kể cả khi sử dụng các nền tảng đã được thiết lập.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim