Trust Wallet:去年11月14日至23日创建新钱包的地址存在漏洞已为受影响用户创建补偿流程

2023-04-22 18:12:34

4月22日消息,加密货币钱包 Trust Wallet 发布《WASM 漏洞、事件更新与建议措施》,公告指出,2022 年 11 月,一名安全研究人员通过漏洞赏金计划报告 Trust Wallet 开源库 Wallet Core 中的 WebAssembly(WASM)漏洞。Trust Wallet Browser Extension 在 Wallet Core 中使用 WASM,Browser Extension 在 2022 年 11 月 14 日至 23 日期间生成的新钱包地址包含此漏洞。Trust Wallet 迅速修补了漏洞,所有在这些日期之后创建的地址都是安全的。 不过,Trust Wallet 仍然检测到两个潜在的漏洞,在攻击发生时造成了大约 17 万美元的总损失。对此,Trust Wallet 将补偿因漏洞导致的黑客攻击而造成的符合条件的损失,并为受影响的用户创建了补偿流程。此外,Trust Wallet 敦促受影响的用户尽快转移所有易受攻击地址上剩余的约 88,000 美元余额。 对于只使用 Trust Wallet 移动端、只将钱包地址导入浏览器扩展程序、在 2023 年 11 月 14 日之前或 2022 年 11 月 23 日之后仅使用浏览器扩展程序创建了一个新钱包的用户不受此漏洞影响。如果用户在 TW Browser Extension 收到警告通知,将有可能受到影响。对于在 2022 年 12 月下旬和 2023 年 3 月下旬存在异常资金流动的用户,可能是遭受这两个漏洞利用的少数受害者之一。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
17:48
慢雾创始人:2022年11月14日-23日期间使用Trust Wallet浏览器扩展创建的钱包存在风险
4月22日消息,慢雾创始人余弦在社交媒体引用Trust Wallet公告表示,若用户使用TrustWallet浏览器扩展且在2022年11月14日-23日期间创建了钱包,则该钱包将存在风险。本质原因是当时TrustWallet浏览器扩展使用的MT19937伪随机数生成器没有提供足够的随机性,导致私钥可以被破解。
06:34
Trust Wallet:iOS的iMessage存在高风险漏洞,建议禁用直到漏洞被修补
金色财经报道,Trust Wallet在X平台发文表示,发现针对iOS用户的iMessage高风险漏洞,建议尽快禁用iMessages,直到Apple修补此漏洞。
23:23
1inch:通过Profanity工具创建的某些以太坊地址存在严重漏洞
9月15日消息,去中心化交易所聚合器1inch发布了一份安全披露报告,声称通过名为Profanity工具创建的某些以太坊地址存在严重漏洞。漏洞可能使黑客在过去几年中从Profanity用户的钱包中偷偷盗取了数千万美元。1inch认为Profanity的地址生成方法不安全,并且可以通过暴力攻击计算链接到公共地址的密钥,建议使用Profanity生成地址的用户将他们的资产转移到新的钱包中。 Profanity于2017年推出,是一种允许以太坊用户生成“虚名地址”的工具,这是一种自定义钱包,其中包含可识别的姓名或数字。(The Block)
20:30
Raydium发布漏洞补偿提案补偿的具体流程将在之后提供
金色财经报道,Solana生态去中心化交易所 Raydium 发布漏洞补偿提案,该提案显示,即使黑客不返还资金,Raydium 有足够的协议收入来补偿用户,但收集数据并准确估计被攻击的影响需要时间。Raydium 表示,补偿的具体流程的选项将在之后提供,虽然这并非 Raydium 设想的启动治理方式,但当下只能如此。 此前,Raydium流动性池遭攻击,总损失约为439.5万美元。
17:50
Fantom钱包fWallet新增钱包内跨链、创建治理提案等功能
3月24日消息,Fantom基金会宣布Fantom钱包fWallet新增多项功能,包括对质押FTM的自由调整、创建治理提案、内置跨链桥、内置OpenOcean聚合交易、集成Unstoppable Domains域名等。
12:53
OKX MPC无私钥钱包创建用户突破10万
4 月 21 日消息,据官方消息,OKX MPC 无私钥钱包上线两周后,创建用户已突破 10 万。用户使用 OKX 账户即可轻松创建该钱包,无需再管理复杂的私钥或者助记词,即可轻松探索 Web3 世界。据悉,OKX MPC 无私钥钱支持 37 条公链,是市面上第一个 2/3 的多链无私钥钱包,并首创紧急出口功能,用户可在紧急场景下,通过完全由自己管理的两个私钥分片即可导出私钥提走资产,实现了真正意义上的去中心化自托管无私钥钱包。
Copyright © 2018-2022 211COIN版权所有.