知名加密貨幣錢包TrustWallet發布一則名為《WASM漏洞、事件更新和建議措施》的官方公告,揭露錢包潛在漏洞,據悉已有17萬美元用戶資產遭盜,還有8.8萬美元正在曝險。
公眾呺:Web3團子
TrustWallet驚爆漏洞
知名加密貨幣錢包TrustWallet,上周六發布一則名為《WASM漏洞、事件更新和建議措施》的官方公告,披露在去年11月,一名安全研究人員通過漏洞賞金計劃,報告TrustWallet開源庫WalletCore中,存在潛在的WebAssembly漏洞:
ZigZag:已上線基于Arbitrum網絡的DEX,包括wETH與wBTC等交易對:8月12日消息,作為zkSync主網上唯一交易平臺的ZigZag宣布,現已上線Arbitrum網絡,用戶可以在ZigZag平臺交易wETH、wBTC和ZZ。在上線前兩周,ZigZag不收取任何交易費用,用戶只需要支付gas即可交易。[2022/8/12 12:20:57]
「Trust錢包建立在安全和信任的基礎上。因此,我們分享了一個漏洞,該漏洞會影響去年11月14日至23日期間,使用瀏覽器擴充功能創建的新地址。」
TrustBase生態通證TBE首發上線Gate,最高漲幅達916%:北京時間2021年5月18日, TrustBase生態通證上線Gate StartUP,并于20:00開啟交易,截至目前,TBE最高報價0.11USDT,最高漲幅916%。
據悉,TBE令牌是TrustBase基于Substrate協議發行的生態通證,現已在HECO生態開放TBE Pool質押挖礦,同開三個礦池,適應多種持幣用戶選擇。
TBE通證將用于激勵并維護生態的健康發展,串聯TrustBase生態各參與角色形成正向流轉。?
注:數字資產是一種高風險的投資方式,本信息僅供消息分享,不構成投資建議。[2021/5/19 22:20:02]
根據調查,該漏洞起因于TrustWallet在網頁擴充功能中,用于生成錢包的WalletCore部分,使用了名為「MT19937」的亂數生成器,而「MT19937」本身卻未能正確提供足夠的隨機性,這導致在該時間段生成的私鑰,相比平常更容易被破解。
TrueFi將為SBF提供1000萬美元貸款:Trust Token首席執行官Rafael Cosman在推特上表示,目前SBF在TrueFi上的1000萬美元貸款已經獲得TRU持有者批準,將在今天晚些時候向SBF發放。[2021/2/11 19:30:54]
公告指出,盡管TrustWallet團隊在接收到漏洞報警后就迅速修正,但在2022年12月下旬和2023年3月下旬,依然出現用戶的異常資金流動,初步估計有近17萬美元遭到駭客竊取,截至目前仍有8.8萬美元的資產仍在曝險中。
做過「這件事」,錢包就在曝險名單內
那么該怎么知道自己的錢包資產,有沒有在曝險的8.8萬美元里面呢?
官方表示,目前僅限在去年11月14日至11月23日期間,使用「網頁擴充功能」創建的新錢包地址,才存在WASM漏洞,只要在不是在這段時間創建的錢包地址,或是在該時間段,但使用手機APP創建的錢包地址,都不在曝險范圍內,要用戶無需過度驚慌。
此外,TrustWallet團隊也針對曝險用戶,在網頁擴充功能中發布警告通知,一旦收到來自官方的警告,就代表自己的錢包存在風險。官方呼吁,受影響的錢包地址應該盡快轉移資產,防止再次出現巨額損失。
而面對已經被盜的17萬美元巨款,TrustWallet團隊也負起責任,保證會全額賠償:
?「為了做正確的事,我們為受影響的用戶創建了一個補償流程。」
最后,TrustWallet團隊在推文中道歉,并稱最新版本的TrustWalletAPP和瀏覽器擴充功能都安全可靠,希望用戶能夠持續信任團隊和TrustWallet錢包:
「對于給您帶來的任何不便,我們深表歉意,并且正在努力為受影響的用戶解決此問題。真誠感謝白帽社群通過漏洞賞金做出的寶貴貢獻,我們歡迎更多的問題回報,感謝您對維護我們生態系統安全的支持!」在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力
想抱團取暖,或者有疑惑的,歡迎加入我們——公眾呺:Web3團子
Tags:TRUTRUSTUSTWALMixTrusttrustwallet中國能用嗎CUST幣walken幣怎么變現成人民幣
尊敬的歐易用戶:歐易Jumpstart將于2023年4月23日(UTC8)開啟SUI新幣銷售,本期活動將首次采用認購抽簽模式進行,同時針對Sui生態的貢獻者,會提供額外專項活動?.
1900/1/1 0:00:00親愛的8V用戶: "8VxMaxity攜手送暖:注冊領空投交易送NFT"活動已結束,8V將對滿足活動要求的獲獎用戶發放獎勵,請注意查收獎勵。未獲獎的用戶,8V將不另行通知.
1900/1/1 0:00:00BothLock-up&EarnGXE(14days)andFlexibleStaking&EarnGXE(28days)areavailableonGate.
1900/1/1 0:00:00親愛的BitMart用戶:BitMart將于2023年4月26日上線代幣IronFish(IRON)。屆時將開通IRON/USDT交易對.
1900/1/1 0:00:00尊敬的用戶: 火必將于2023年4月25日上線OSMO(Osmosis)。4月24日21:00(GMT8)開放OSMO的充幣服務.
1900/1/1 0:00:00ShibaInu已將自己確立為一種著名的受模因啟發的加密貨幣。它甚至在市值排名前20的加密貨幣中占有一席之地。SHIB開發團隊通過各種舉措、開發、合作和上市展示了對改進meme硬幣的堅定承諾.
1900/1/1 0:00:00