知名加密貨幣錢包TrustWallet發布一則名為《WASM漏洞、事件更新和建議措施》的官方公告,揭露錢包潛在漏洞,據悉已有17萬美元用戶資產遭盜,還有8.8萬美元正在曝險。
公眾呺:Web3團子
TrustWallet驚爆漏洞
知名加密貨幣錢包TrustWallet,上周六發布一則名為《WASM漏洞、事件更新和建議措施》的官方公告,披露在去年11月,一名安全研究人員通過漏洞賞金計劃,報告TrustWallet開源庫WalletCore中,存在潛在的WebAssembly漏洞:
Arbitrum One完成影子分叉遷移,預計8月31日正式遷移時需2至4小時:8月27日消息,Arbitrum開發團隊表示,已于昨日在Arbitrum One上成功完成影子分叉遷移。Arbitrum開發團隊將于ET時間8月31日10:30(北京時間22:30)開始遷移Arbitrum One至Nitro,預計該過程需要2至4小時,其中,鏈和基礎設施級別將出現停機時間。[2022/8/27 12:52:13]
「Trust錢包建立在安全和信任的基礎上。因此,我們分享了一個漏洞,該漏洞會影響去年11月14日至23日期間,使用瀏覽器擴充功能創建的新地址。」
自動交易平臺CryptoStruct算法交易添加Bitfinex的流動性:4月6日消息,加密和衍生品自動交易平臺CryptoStruct算法交易添加Bitfinex的流動性,已經完成了其標準化的低延遲市場數據和到Bitfinex的訂單入口網關,使其客戶能夠輕松地將其交易活動擴展到Bitfinex。(Finance Feeds)[2022/4/6 14:07:43]
根據調查,該漏洞起因于TrustWallet在網頁擴充功能中,用于生成錢包的WalletCore部分,使用了名為「MT19937」的亂數生成器,而「MT19937」本身卻未能正確提供足夠的隨機性,這導致在該時間段生成的私鑰,相比平常更容易被破解。
金色財經現場報道 TrustNote創始人周政軍:區塊鏈技術可提高游戲的真實性:金色財經現場報道,5月19日下午在北京亞洲大酒店2018 HTML5區塊鏈游戲大會上TrustNote創始人周政軍認為區塊鏈技術可提高游戲的真實性,主要由4個方面:1、可信記賬可構建一個新的游戲生態模型,為商業和市場模式帶來變革。2、增加用戶賬戶管理,保護用戶隱私。3、可與游戲中的裝備、資產結合,讓游戲虛擬資產的遷移、交易得到保障。4、提高游戲中虛擬貨幣的可信度,增加用戶粘性。[2018/5/19]
公告指出,盡管TrustWallet團隊在接收到漏洞報警后就迅速修正,但在2022年12月下旬和2023年3月下旬,依然出現用戶的異常資金流動,初步估計有近17萬美元遭到駭客竊取,截至目前仍有8.8萬美元的資產仍在曝險中。
做過「這件事」,錢包就在曝險名單內
那么該怎么知道自己的錢包資產,有沒有在曝險的8.8萬美元里面呢?
官方表示,目前僅限在去年11月14日至11月23日期間,使用「網頁擴充功能」創建的新錢包地址,才存在WASM漏洞,只要在不是在這段時間創建的錢包地址,或是在該時間段,但使用手機APP創建的錢包地址,都不在曝險范圍內,要用戶無需過度驚慌。
此外,TrustWallet團隊也針對曝險用戶,在網頁擴充功能中發布警告通知,一旦收到來自官方的警告,就代表自己的錢包存在風險。官方呼吁,受影響的錢包地址應該盡快轉移資產,防止再次出現巨額損失。
而面對已經被盜的17萬美元巨款,TrustWallet團隊也負起責任,保證會全額賠償:
?「為了做正確的事,我們為受影響的用戶創建了一個補償流程。」
最后,TrustWallet團隊在推文中道歉,并稱最新版本的TrustWalletAPP和瀏覽器擴充功能都安全可靠,希望用戶能夠持續信任團隊和TrustWallet錢包:
「對于給您帶來的任何不便,我們深表歉意,并且正在努力為受影響的用戶解決此問題。真誠感謝白帽社群通過漏洞賞金做出的寶貴貢獻,我們歡迎更多的問題回報,感謝您對維護我們生態系統安全的支持!」在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力
想抱團取暖,或者有疑惑的,歡迎加入我們——公眾呺:Web3團子
Tags:TRUTRUSTUSTWALtrue幣最新消息TRUST幣JUST Stablecointrustwallet怎么購買
尊敬的用戶:聚幣Jubi將支持Zilliqa網絡的硬分叉升級。聚幣Jubi將于2023年04月25日12:00(UTC8)暫停Zilliqa的充值、提現業務,以支持Zilliqa網絡將于2023.
1900/1/1 0:00:00尊敬的用戶:?????????BKEX即將上線RNDR,詳情如下:上線交易對:RNDR/USDT??幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:2023年4月25日21:00提.
1900/1/1 0:00:00除了比特幣(BTC)和以太坊(ETH)之外,還有其他數字貨幣可供想要多樣化其投資組合并了解更多有關加密貨幣的人們考慮。Coin98就是其中之一.
1900/1/1 0:00:00原文作者:ZachXBT,鏈上偵探原文編譯:Felix,PANews最近幾周,不少KOL紛紛稱贊美國知名說唱歌手Souljaboy的新NFT項目,希望借此擴大影響力.
1900/1/1 0:00:00?ALGO在六小時圖上看跌開盤利率趨于平緩;融資利率為正Algorand下降到對趨勢和搖擺玩家有吸引力的水平.
1900/1/1 0:00:00尊敬的BitVenus用戶您好! 問:提幣無反應? 答:有3個情況, 系統在近期升級過后,偵測到您之前在執行某些安全操作后,有異常的登入記錄緩存,您賬戶的提幣功能將暫停24小時.
1900/1/1 0:00:00