🚨 Trust Wallet atklāj detalizētu informāciju par $8.5M uzbrukumu — un tas nav tik vienkārši. ⚠️
Trust Wallet komanda ir publicējusi detalizētu ziņojumu par incidentu, kas notika 26. decembrī: uzbrucēji ir kompromitējuši pārlūka paplašinājumu (v2.68) un izsūkuši kriptovalūtu aktīvus, kuru vērtība ir aptuveni $8.5 miljoni no 2,520 makiem.
Uzbrucēji augšupielādēja ļaunprātīgu versiju no paplašinājuma, izmantojot viltojumu domēnu, un izmantoja nozagtas atslēgas, lai apietu drošības pārbaudes, pēc kuras atjauninājums tika automātiski izplatīts lietotājiem. Kad tas tika atklāts, problēma tika ātri novērsta, atgriežoties pie versijas 2.69 un atslēgu deaktivizēšanas.
Kompensācijas process jau ir uzsākts — ietekmētajiem lietotājiem jāiesniedz prasības un jāiziet verifikācija. Tomēr, ņemot vērā augsto pieprasījumu apjomu, process ir aizkavējies, un komanda ir brīdinājusi par paaugstinātu pikšķerēšanas un krāpniecības mēģinājumu risku.
Kāpēc tas ir svarīgi: lielākā daļa uzbrukumu ir saistīti ar viedlīgumu kļūdām vai nepareizām funkcijām. Šis gadījums ir atšķirīgs. Vainojamība parādījās programmatūras piegādes ķēdē — kad uzbrucēji ieguva piekļuvi izplatīšanas atslēgām.
Šāda veida incidents grauj uzticību ne tikai pašam kodam, bet arī tam, kā programmatūra tiek piegādāta — pat caur oficiāliem kanāliem.
🧠 Galvenais: tas nav tikai vēl viens uzbrukums ar zaudējumiem.
Tas ir sistēmisks brīdinājums par infrastruktūras līmeņa riskiem, kur drošība ir atkarīga ne tikai no koda, bet arī no atslēgu pārvaldības un izplatīšanas kontroles.
Tirgi var reaģēt mierīgi pagaidām — bet lielākā daļa lietotāju vēl nav pilnībā sapratuši sekas.
Daži to redzēs kā izolētu incidentu.
Citi redzēs daudz lielāku problēmu. 👀
#CryptoNews #TrustWallet #security #blockchain #Risk