当前位置:首页 > 币圈百科 > Trust Wallet被爆私钥漏洞已被黑17万美元!官方:将赔偿受害者

Trust Wallet被爆私钥漏洞已被黑17万美元!官方:将赔偿受害者

零零酱2023-04-25 15:19:03币圈百科135

天气预报

零零生活网(www.owzza.com)讯:曾获得币安创办人赵长鹏(CZ)亲自加持的Trust Wallet在今日发布公告披露,在去年11月,有一名安全研究人员借由漏洞赏金计划,报告Trust Wallet开源库Wallet Core中存在Web Assembly(WASM)漏洞。

该公告提到,Trust Wallet浏览器扩充功能在Wallet Core中使用WASM,在去年11月14日至23日期间,通过浏览器扩充功能生成的新钱包地址存在此漏洞,不过Trust Wallet已迅速修复漏洞,在这些日期之后生成的地址都是安全的。

然而,Trust Wallet仍发现两个潜在漏洞,导致在攻击发生时,造成约17万美元损失。

对此,Trust Wallet承诺,将补偿因漏洞造成的骇客攻击损失,为受害用户建立补偿程序,该公告还呼吁受影响用户尽快转移所有易受攻击地址上剩余的约8.8万美元资金。

如何检查是否受漏洞影响?

该公告提到,在以下情况下,用户的钱包地址不会受此漏洞影响:

只使用Trust Wallet手机app

只将钱包地址汇入浏览器扩充功能

只是在2022年11月14日之前、或2022年11月23日之后使用浏览器扩充功能建立新钱包的用户

如果用户的钱包为易受攻击地址,用户将在浏览器扩充功能上看到警示通知,建议应创建一个新钱包地址、移动资产,停止使用易受攻击地址,请避免使用不是用户自己所创建的钱包地址,以免被骗子利用。

另外,需注意的是,在2022年12月下旬和2023年3月下旬发现钱包存在异常资金流动的用户,可能是遭受上述提及的两个潜在漏洞攻击的少数受害者之一,Trust Wallet将向每个受害者偿还资金,该团队有所有受影响钱包的确切清单。

慢雾:漏洞致钱包私钥有被破解风险

慢雾创办人余弦发推提醒,如果用了Trust Wallet浏览器扩充功能,且在2022年11月14日至23日期间创建钱包,那么该钱包就存在风险,本质原因是当时Trust Wallet浏览器扩充功能使用的MT19937伪随机数生成器,没有提供足够的随机性,导致私钥可以被破解,目前Trust Wallet已披露该风险,所幸损失小。

扫描二维码推送至手机访问。

版权声明:本文由零零生活网发布,如需转载请注明出处。

本文链接:https://www.owzza.com/bqbk/56133.html

分享给朋友:

“Trust Wallet被爆私钥漏洞已被黑17万美元!官方:将赔偿受害者” 的相关文章

Near链上DeFi基础设施Orderly Network获野村证券旗下Laser Digital投资

Near链上DeFi基础设施Orderly Network获野村证券旗下Laser Digital投资

日本最大券商野村控股此前成立专注于投资加密业务的控股公司Laser Digital,在本月1日宣布完成Orderly Network的投资,这是一个建立在Near区块链上的DeFi基础设施协议。据了解,Orderly曾在6月份完成2000万美元种子轮融资,由红杉资本、Pa...

质押平台Freeway暂停提款、删团队名单!平台币FWT暴跌80%

质押平台Freeway暂停提款、删团队名单!平台币FWT暴跌80%

零零生活网:加密货币质押投资平台Freeway昨(23)日遭揭发疑似是卷款跑路骗局(Rug pull)。该平台官方网站今日凌晨在官方网站和推特(Twitter)上宣布声称:因为近期在外汇和加密市场上「前所未见波动」,Freeway决定将资产多样化,以管理未来市场波动相关风...

Bitnodes数据:美、德、加三国掌握全球50%的比特币节点

Bitnodes数据:美、德、加三国掌握全球50%的比特币节点

零零生活网:随着被设计为全球货币的比特币(BTC)继续在全世界得到采用,Bitnodes通过分析比特币的可达节点(reachable nodes)在主要国家/地区的分布来估计比特币点对点(P2P)网络的相对规模。据Bitnodes26日数据,其侦测到的比特币可达节点总数...

Coindesk:Alameda和FTX遭爆!SBF被批飞轮策略拖累比特币

Coindesk:Alameda和FTX遭爆!SBF被批飞轮策略拖累比特币

零零生活网:顶级加密货币交易所FTX执行长SBF(Sam BankmanFried)同时也是加密货币量化交易公司Alameda Research的创办者。尽管这两家独立公司的业务范围、发展方向截然不同,但对于两者之间关系过密的质疑近日再度升温。Alameda Resear...

V神:马斯克可让Twitter变得极好或极糟!推特会面临更多竞争

V神:马斯克可让Twitter变得极好或极糟!推特会面临更多竞争

零零生活网:特斯拉创办人马斯克(Elon Musk)入主推特已超过一周的时间,推特信任与安全部门负责人Yoel Roth今(5)日稍早更证实该公司昨日已裁员50%。彭博报导,对于马斯克完成推特收购,以太坊共同创办人Vitalik Buterin(V神)周四(3日)在新加坡...