当前位置:首页 > 币圈百科 > Trust Wallet被爆私钥漏洞已被黑17万美元!官方:将赔偿受害者

Trust Wallet被爆私钥漏洞已被黑17万美元!官方:将赔偿受害者

零零酱2023-04-25 15:19:03币圈百科87

天气预报

零零生活网(www.owzza.com)讯:曾获得币安创办人赵长鹏(CZ)亲自加持的Trust Wallet在今日发布公告披露,在去年11月,有一名安全研究人员借由漏洞赏金计划,报告Trust Wallet开源库Wallet Core中存在Web Assembly(WASM)漏洞。

该公告提到,Trust Wallet浏览器扩充功能在Wallet Core中使用WASM,在去年11月14日至23日期间,通过浏览器扩充功能生成的新钱包地址存在此漏洞,不过Trust Wallet已迅速修复漏洞,在这些日期之后生成的地址都是安全的。

然而,Trust Wallet仍发现两个潜在漏洞,导致在攻击发生时,造成约17万美元损失。

对此,Trust Wallet承诺,将补偿因漏洞造成的骇客攻击损失,为受害用户建立补偿程序,该公告还呼吁受影响用户尽快转移所有易受攻击地址上剩余的约8.8万美元资金。

如何检查是否受漏洞影响?

该公告提到,在以下情况下,用户的钱包地址不会受此漏洞影响:

只使用Trust Wallet手机app

只将钱包地址汇入浏览器扩充功能

只是在2022年11月14日之前、或2022年11月23日之后使用浏览器扩充功能建立新钱包的用户

如果用户的钱包为易受攻击地址,用户将在浏览器扩充功能上看到警示通知,建议应创建一个新钱包地址、移动资产,停止使用易受攻击地址,请避免使用不是用户自己所创建的钱包地址,以免被骗子利用。

另外,需注意的是,在2022年12月下旬和2023年3月下旬发现钱包存在异常资金流动的用户,可能是遭受上述提及的两个潜在漏洞攻击的少数受害者之一,Trust Wallet将向每个受害者偿还资金,该团队有所有受影响钱包的确切清单。

慢雾:漏洞致钱包私钥有被破解风险

慢雾创办人余弦发推提醒,如果用了Trust Wallet浏览器扩充功能,且在2022年11月14日至23日期间创建钱包,那么该钱包就存在风险,本质原因是当时Trust Wallet浏览器扩充功能使用的MT19937伪随机数生成器,没有提供足够的随机性,导致私钥可以被破解,目前Trust Wallet已披露该风险,所幸损失小。

扫描二维码推送至手机访问。

版权声明:本文由零零生活网发布,如需转载请注明出处。

本文链接:https://www.owzza.com/bqbk/56133.html

分享给朋友:

“Trust Wallet被爆私钥漏洞已被黑17万美元!官方:将赔偿受害者” 的相关文章

比特币挖矿难度创新高后已逆势下跌 矿企关机投降成为常态

比特币挖矿难度创新高后已逆势下跌 矿企关机投降成为常态

零零生活网:据BTC.com数据显示,在11月7日最新的区块难度调整比特币的挖矿难度下降了0.2%,这也是连续两次创下历史新高后首次下降,目前难度为36.76T,比特币挖矿难大约每两周调整一次,本次下降可能代表不少矿企因不再有利可图,而纷纷停机退市。比特币挖矿难度下降0....

FTX稳定币因挤兑大量流出 币安流入超3亿美元!SBF:欢迎回来

FTX稳定币因挤兑大量流出 币安流入超3亿美元!SBF:欢迎回来

零零生活网:资产机构Alameda Research的资产结构疑云事件在近期引起不少讨论,甚至引起FTX及币安执行长的网络论战、筹码较劲。若从链上数据角度出发,可发现此事件已对FTX用户造成影响并引发挤兑现象,使数亿美元的稳定币从FTX流出。FTX稳定币流出量居冠根据链上...

Compound通过提高cCOMP借款上限提案!避免套利者耗尽流动性

Compound通过提高cCOMP借款上限提案!避免套利者耗尽流动性

零零生活网:借贷协议Compound上月20号表明,近来市场上对于v2 cCOMP的利用率相当高,当前总借款上限仅设置为90,750COMP,使得近期用户很难借出足够的cCOMP代币。原先设置借款量上限是为了防止有心人士借出大量代币,借此干预治理操作而设计的,但当前该参数...

V神:马斯克可让Twitter变得极好或极糟!推特会面临更多竞争

V神:马斯克可让Twitter变得极好或极糟!推特会面临更多竞争

零零生活网:特斯拉创办人马斯克(Elon Musk)入主推特已超过一周的时间,推特信任与安全部门负责人Yoel Roth今(5)日稍早更证实该公司昨日已裁员50%。彭博报导,对于马斯克完成推特收购,以太坊共同创办人Vitalik Buterin(V神)周四(3日)在新加坡...

比特币急挫超6%!SPAC之王:Fed续升息恐致BTC、加密货币崩溃

比特币急挫超6%!SPAC之王:Fed续升息恐致BTC、加密货币崩溃

零零生活网报道:比特币(BTC)继昨日跌破2.1万美元大关后,今日更一举跌破2万美元关卡,至截稿前报19,664美元,4小时内下挫逾6%;以太币(ETH)今日则跌破1500美元,至截稿前报1463美元,近24小时跌幅7.5%。Coinmarketcap数据显示,主流币今日...