以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 火幣APP > Info

Trust Wallet驚爆漏洞,做過這件事錢包恐被盜_TRU

Author:

Time:1900/1/1 0:00:00

知名加密貨幣錢包TrustWallet發布一則名為《WASM漏洞、事件更新和建議措施》的官方公告,揭露錢包潛在漏洞,據悉已有17萬美元用戶資產遭盜,還有8.8萬美元正在曝險。

公眾呺:Web3團子

TrustWallet驚爆漏洞

知名加密貨幣錢包TrustWallet,上周六發布一則名為《WASM漏洞、事件更新和建議措施》的官方公告,披露在去年11月,一名安全研究人員通過漏洞賞金計劃,報告TrustWallet開源庫WalletCore中,存在潛在的WebAssembly漏洞:

Arbitrum發布基金會贈款第一階段說明,面向dApp和基礎設施:金色財經報道,Arbitrum發布了基金會贈款第一階段說明,將對符合要求的Arbitrum Nova和Arbitrum One的dApp和基礎設施進行贈款,以促進生態系統的發展。贈款將用于提高使用率、創建更強大技術以及建設優秀的可持續社區。贈款計劃通常將持續三個月,直到Arbitrum基金會認為該階段目標已經實現。[2023/7/20 11:05:21]

「Trust錢包建立在安全和信任的基礎上。因此,我們分享了一個漏洞,該漏洞會影響去年11月14日至23日期間,使用瀏覽器擴充功能創建的新地址。」

Arbitrum One鏈上交易總量突破100萬筆:4月22日消息,Dune數據顯示,Arbitrum One鏈上交易總量已突破100萬筆,目前達到1,000,089筆。此外,當前Arbitrum One鏈上存儲ETH總量已達到2,426,341枚,按照當前價格計算超過45億美元,獨立存款用戶量為634,343個。[2023/4/23 14:20:53]

根據調查,該漏洞起因于TrustWallet在網頁擴充功能中,用于生成錢包的WalletCore部分,使用了名為「MT19937」的亂數生成器,而「MT19937」本身卻未能正確提供足夠的隨機性,這導致在該時間段生成的私鑰,相比平常更容易被破解。

初鏈正式開啟節點競選 ZB成為TRUE委員會節點:據官方消息,初鏈(TRUE)今日宣布正式開啟DPoS委員會節點競選,ZB鎖倉1000萬TRUE參與staking成為TRUE委員會節點。此前,初鏈(TRUE)已經開啟Staking,OKEx、Cobo錢包、TrueChain基金會、Candyjungle、TrueKorea等累計60多家海內外機構參與競選,目前共鎖倉1800萬TRUE,占流通盤22.45%。據悉,初鏈(TRUE)是采用混合共識并上線的DPoS+fPoW機制的公鏈。[2020/4/28]

公告指出,盡管TrustWallet團隊在接收到漏洞報警后就迅速修正,但在2022年12月下旬和2023年3月下旬,依然出現用戶的異常資金流動,初步估計有近17萬美元遭到駭客竊取,截至目前仍有8.8萬美元的資產仍在曝險中。

做過「這件事」,錢包就在曝險名單內

那么該怎么知道自己的錢包資產,有沒有在曝險的8.8萬美元里面呢?

官方表示,目前僅限在去年11月14日至11月23日期間,使用「網頁擴充功能」創建的新錢包地址,才存在WASM漏洞,只要在不是在這段時間創建的錢包地址,或是在該時間段,但使用手機APP創建的錢包地址,都不在曝險范圍內,要用戶無需過度驚慌。

此外,TrustWallet團隊也針對曝險用戶,在網頁擴充功能中發布警告通知,一旦收到來自官方的警告,就代表自己的錢包存在風險。官方呼吁,受影響的錢包地址應該盡快轉移資產,防止再次出現巨額損失。

而面對已經被盜的17萬美元巨款,TrustWallet團隊也負起責任,保證會全額賠償:

?「為了做正確的事,我們為受影響的用戶創建了一個補償流程。」

最后,TrustWallet團隊在推文中道歉,并稱最新版本的TrustWalletAPP和瀏覽器擴充功能都安全可靠,希望用戶能夠持續信任團隊和TrustWallet錢包:

「對于給您帶來的任何不便,我們深表歉意,并且正在努力為受影響的用戶解決此問題。真誠感謝白帽社群通過漏洞賞金做出的寶貴貢獻,我們歡迎更多的問題回報,感謝您對維護我們生態系統安全的支持!」在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力

想抱團取暖,或者有疑惑的,歡迎加入我們——公眾呺:Web3團子

Tags:TRULETWALLALLtrustwallet怎么讀BITWALLET價格AIWALLETminifootball幣怎么樣

火幣APP
柴犬SHIB在 2023 年第一次跌入谷底_SHI

盡管整個2022年價格都在下跌,但柴犬的交易量卻在飆升,因此屹立不倒。2023年情況發生了逆轉,其交易量今年首次跌至谷底。SHIB的交易量大幅下降,周三觸及四個月低點.

1900/1/1 0:00:00
幣安幣多頭試圖再次挑戰局部高點_LST

免責聲明:所提供的信息不構成財務、投資、交易或其他類型的建議,僅是作者的意見。12小時市場結構看跌,阻力匯合在342美元.

1900/1/1 0:00:00
為什么比特幣(BTC)再次突破30,000美元?_SUI

比特幣今天再次突破了30,000美元的支撐位。BTC的價值在過去24小時內也上漲了9%。BTC從27,217美元的24小時低點上漲至30,000美元,然后跌至當前價格29,903美元.

1900/1/1 0:00:00
ARB 的多頭頭寸仍在等待中_ARB

加密貨幣分析師Mac最近分享了有關他的ARB策略的更新。在推文中,Mac表示他還沒有重新購買ARB。根據CoinMarketCap的數據,ARB的價格在過去24小時內繼續下跌7.43%.

1900/1/1 0:00:00
BitMart上線Iron Fish (IRON)_BIT

親愛的BitMart用戶:BitMart將于2023年4月26日上線代幣IronFish(IRON)。屆時將開通IRON/USDT交易對.

1900/1/1 0:00:00
印度財政部長:加密監管并不意味著技術控制_加密貨幣

金色財經報道,印度財政部長NirmalaSitharaman?在印度卡納塔克邦的一次互動會議上表示,今天G20的共識是可能必須創建一個全球標準.

1900/1/1 0:00:00
ads