知名加密貨幣錢包TrustWallet發布一則名為《WASM漏洞、事件更新和建議措施》的官方公告,揭露錢包潛在漏洞,據悉已有17萬美元用戶資產遭盜,還有8.8萬美元正在曝險。
公眾呺:Web3團子
TrustWallet驚爆漏洞
知名加密貨幣錢包TrustWallet,上周六發布一則名為《WASM漏洞、事件更新和建議措施》的官方公告,披露在去年11月,一名安全研究人員通過漏洞賞金計劃,報告TrustWallet開源庫WalletCore中,存在潛在的WebAssembly漏洞:
美國前第一夫人Melania Trump將于7月4日前發行NFT系列:金色財經報道,美國前第一夫人Melania Trump將于7月4日之前發行NFT系列,共有3000枚數字收藏品,每枚售價50美元。[2023/6/30 22:09:17]
「Trust錢包建立在安全和信任的基礎上。因此,我們分享了一個漏洞,該漏洞會影響去年11月14日至23日期間,使用瀏覽器擴充功能創建的新地址。」
根據調查,該漏洞起因于TrustWallet在網頁擴充功能中,用于生成錢包的WalletCore部分,使用了名為「MT19937」的亂數生成器,而「MT19937」本身卻未能正確提供足夠的隨機性,這導致在該時間段生成的私鑰,相比平常更容易被破解。
加密錢包Swype已支持用戶直接從銀行賬戶用法幣兌換Arbitrum上的任何代幣:9月13日消息,加密貨幣非托管錢包Swype發推表示,Arbitrum用戶可以直接從他們的銀行賬戶用法幣兌換Arbitrum上的任何代幣,反之亦然,無需使用橋接。同時用戶可以將自己的Swype錢包連接到GMX等Arbitrum生態DApp,然后將收益直接存入銀行賬戶。[2022/9/13 13:25:57]
公告指出,盡管TrustWallet團隊在接收到漏洞報警后就迅速修正,但在2022年12月下旬和2023年3月下旬,依然出現用戶的異常資金流動,初步估計有近17萬美元遭到駭客竊取,截至目前仍有8.8萬美元的資產仍在曝險中。
衍生品協議 Opium V2 版現已在 Arbitrum 上線:7月3日消息,鏈上衍生品協議 Opium 宣布其 V2 版現已在 Arbitrum 上線,有低成本、自定義產品構建器、衍生品瀏覽器、去中心化訂單簿等特點和功能。[2022/7/3 1:47:07]
做過「這件事」,錢包就在曝險名單內
那么該怎么知道自己的錢包資產,有沒有在曝險的8.8萬美元里面呢?
官方表示,目前僅限在去年11月14日至11月23日期間,使用「網頁擴充功能」創建的新錢包地址,才存在WASM漏洞,只要在不是在這段時間創建的錢包地址,或是在該時間段,但使用手機APP創建的錢包地址,都不在曝險范圍內,要用戶無需過度驚慌。
此外,TrustWallet團隊也針對曝險用戶,在網頁擴充功能中發布警告通知,一旦收到來自官方的警告,就代表自己的錢包存在風險。官方呼吁,受影響的錢包地址應該盡快轉移資產,防止再次出現巨額損失。
而面對已經被盜的17萬美元巨款,TrustWallet團隊也負起責任,保證會全額賠償:
?「為了做正確的事,我們為受影響的用戶創建了一個補償流程。」
最后,TrustWallet團隊在推文中道歉,并稱最新版本的TrustWalletAPP和瀏覽器擴充功能都安全可靠,希望用戶能夠持續信任團隊和TrustWallet錢包:
「對于給您帶來的任何不便,我們深表歉意,并且正在努力為受影響的用戶解決此問題。真誠感謝白帽社群通過漏洞賞金做出的寶貴貢獻,我們歡迎更多的問題回報,感謝您對維護我們生態系統安全的支持!」在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力
想抱團取暖,或者有疑惑的,歡迎加入我們——公眾呺:Web3團子
Tags:TRUALLWALLLETrust DomainsRealLinktrustwallet安卓版下載trustwallet大陸無法訪問
ForesightNews消息,據Newsis報道,韓國檢方將TerraformLabs聯合創始人、Chai前首席執行官DanielShin等涉案人員移交審判.
1900/1/1 0:00:00喬治·奧威爾(GeorgeOrwell)在1984年的名言“誰控制了過去,誰就控制了未來,誰控制了現在,誰就控制了過去”,這句話適用于互聯網還不是世界主導力量的時代.
1900/1/1 0:00:00原文作者:AlexLarkin原文編譯:深潮TechFlow在上周的Meme引起轟動之后,本文想帶您回到一些基本面優秀的項目.
1900/1/1 0:00:00原文標題:《DeveloperReportLiveDataAnnouncement》原文作者:ElectricCapital原文編譯:Kate,Marsbit自2019年發布第一份報告以來.
1900/1/1 0:00:00紐約聯儲更新的規則可能會認為穩定幣發行人Circle“沒有資格”進入美聯儲的貨幣市場。紐約聯儲針對希望使用其貨幣市場平衡器的交易對手發布了新規則,這給穩定幣發行人Circle使用美聯儲系統的意圖.
1900/1/1 0:00:00原文作者:西柚,ChainCatcher近日,跨鏈基礎設施LayerZero以30億美元估值獲得1.2億美元B輪融資,讓它再次成為加密社區的熱點話題項目.
1900/1/1 0:00:00