spot_imgspot_img
spot_img
หน้าแรกCRYPTOBug Extension ของ Trust Wallet ทำให้เกิดการสูญเสีย Crypto มูลค่า $6M+ บังคับให้อัปเกรดฉุกเฉินเป็นเวอร์ชัน 2.69

Bug Extension ของ Trust Wallet ทำให้เกิดการสูญเสีย Crypto มูลค่า $6M+ บังคับให้อัปเกรดฉุกเฉินเป็นเวอร์ชัน 2.69

🟩 สมัครเทรด #ค่าเงิน #ทองคำ สนับสนุน THAIFRX.COM คลิกที่ลิ้งค์นี้ https://one.exnessonelink.com/a/se21a7h0

🟩 สมัครเทรด #ค่าเงิน #ทองคำ สนับสนุน THAIFRX.COM คลิกที่ลิ้งค์นี้ https://one.exnessonelink.com/a/se21a7h0


ประเด็นสำคัญ:

  • Trust Wallet ยืนยันเหตุการณ์ด้านความปลอดภัยที่ส่งผลกระทบ เฉพาะส่วนขยายเบราว์เซอร์เวอร์ชัน 2.68ส่งผลให้มีการปิดและอัปเกรดอย่างเร่งด่วน
  • รายงานจากนักวิเคราะห์ออนไลน์เชื่อมโยงข้อบกพร่องเข้ากับ crypto ที่ถูกขโมยไปมูลค่ากว่า 6 ล้านเหรียญสหรัฐ ทั่วทั้งเครือข่าย EVM, Solana และ Bitcoin
  • ผู้ใช้อุปกรณ์เคลื่อนที่และเวอร์ชันส่วนขยายอื่นๆ ยังคงไม่ได้รับผลกระทบ แต่กรณีนี้ทำให้เกิดข้อกังวลในวงกว้างมากขึ้น ความปลอดภัยของกระเป๋าสตางค์และความเสี่ยงด้านห่วงโซ่อุปทาน ในการเข้ารหัสลับ

Trust Wallet ได้ออกคำเตือนเร่งด่วนหลังจากตรวจพบเหตุการณ์ด้านความปลอดภัยที่เชื่อมโยงกับส่วนขยายเบราว์เซอร์เวอร์ชันเฉพาะ ปัญหานี้ทำให้เกิดการสูญเสียเงินทุนสำหรับผู้ใช้เดสก์ท็อปบางราย และบังคับให้บริษัทต้องดำเนินการแก้ไขปัญหาทันที

อ่านเพิ่มเติม: Trust Wallet เปิดตัวโปรแกรมความภักดีใหม่สำหรับ TWT โดยกำหนดเป้าหมายไปที่การนำ Web3 จำนวนมากมาใช้

Trust Wallet ยืนยันเหตุการณ์ด้านความปลอดภัยในส่วนขยายเบราว์เซอร์

เชื่อกระเป๋าเงิน ดิสก์เอ็ด ระบุเหตุการณ์ด้านความปลอดภัยที่ส่งผลกระทบ Trust Wallet Browser Extension เวอร์ชัน 2.68 เท่านั้น– บริษัทขอเรียกร้องให้ผู้ใช้ทุกคนที่ใช้เวอร์ชันนั้นหยุดใช้งานทันทีและอัปเกรดเป็น เวอร์ชัน 2.69ซึ่งขณะนี้ใช้งานได้บน Chrome เว็บสโตร์อย่างเป็นทางการแล้ว

ตามรายงานของ Trust Wallet เหตุการณ์ดังกล่าวเกิดขึ้น ไม่ ผลกระทบ:

  • ผู้ใช้มือถือเท่านั้น
  • ผู้ใช้เดสก์ท็อปที่ใช้ส่วนขยายเวอร์ชันอื่นที่ไม่ใช่ 2.68

ทีมงานเน้นย้ำว่าโครงสร้างพื้นฐานหลักของกระเป๋าเงินยังคงไม่บุบสลาย และปัญหาถูกแยกออกจากส่วนขยายเดสก์ท็อปเดียว

Trust Wallet ยังแนะนำผู้ใช้ที่ยังไม่ได้อัปเกรดเป็น หลีกเลี่ยงการเปิดส่วนขยายทั้งหมด จนกว่าจะติดตั้งเวอร์ชัน 2.69 ทีมสนับสนุนลูกค้ากำลังติดต่อกับผู้ใช้ที่ได้รับผลกระทบเพื่อดำเนินการขั้นต่อไป

รายงานการถูกขโมยเงินทุน จุดประกายสัญญาณเตือนภัยของชุมชน

การเปิดเผยดังกล่าวเกิดขึ้นเมื่อชุมชน crypto เริ่มสังเกตเรื่องนี้อย่างใกล้ชิดมากขึ้น เมื่อนักวิจัยออนไลน์อิสระ ZachXBT ตีพิมพ์เรื่องราวการสูญเสียผู้ใช้หลายชุด โดยที่ผู้ใช้โต้ตอบกับส่วนขยาย Trust Wallet Chrome และสูญเสียเงินหลังจากนั้นไม่นาน

ผู้ใช้ที่ได้รับผลกระทบบางรายรายงานว่าเนื้อหาว่างเปล่าทันทีที่พวกเขาอนุญาตการทำธุรกรรมในส่วนขยาย การประมาณการครั้งแรกที่ให้กับนักวิจัยบล็อคเชนระบุว่าพวกเขาสามารถสูญเสียเงินจำนวนสูงถึง 6 ล้านดอลลาร์ และอาจส่งผลกระทบต่อกระเป๋าเงินหลายร้อยใบ

กองทุนที่รายงานบางส่วนย้ายไป:

  • Ethereum และเครือข่ายที่เข้ากันได้กับ EVM อื่น ๆ
  • โซลานา
  • บิทคอยน์

แม้ว่า Trust Wallet จะไม่ได้ยืนยันจำนวนเงินที่สูญเสียไป แต่มาตราส่วนเวลาของการโจรกรรมทันทีหลังจากเวอร์ชัน 2.68 ได้รับการเผยแพร่ทำให้เกิดความสงสัยอย่างมากต่อกระบวนการอัปเดต

ช่องโหว่อาจถูกนำไปใช้ประโยชน์ได้อย่างไร

ความอ่อนแอของห่วงโซ่อุปทานที่เป็นไปได้

แม้ว่า Trust Wallet จะไม่ได้เผยแพร่ข้อมูลทางเทคนิคที่ครบถ้วน แต่ผู้เชี่ยวชาญด้านความปลอดภัยหลายคนเชื่อว่ามีช่องโหว่ในห่วงโซ่อุปทานที่เพิ่มเข้ามาซึ่งเป็นส่วนหนึ่งของการดำเนินการอัปเดตส่วนขยาย โค้ดที่เป็นอันตรายอาจถูกนำไปใช้หรือฉีดเข้าไปในขั้นตอนการสร้างหรือการแจกจ่าย ในกรณีนี้ ผู้โจมตีจะสามารถสกัดกั้นกิจกรรมกระเป๋าเงินที่มีความละเอียดอ่อน เช่น การลงนามในธุรกรรมหรือการอนุญาตเซสชัน

ทฤษฎีนี้สอดคล้องกับรายงานของผู้ใช้เกี่ยวกับการโอนเงินโดยไม่ระบุชื่อไปยังที่อยู่ที่ไม่รู้จักหลังจากการอนุมัติกระเป๋าเงินโดยไม่มีเหตุการณ์เกิดขึ้น Trust Wallet ยังระบุด้วยว่าอยู่ระหว่างการตรวจสอบ และจะเผยแพร่ผลลัพธ์เพิ่มเติมหลังจากการวิเคราะห์สิ้นสุดลง

อ่านเพิ่มเติม: Trust Wallet ช่วยให้เข้าถึง BNB Meme Rush ได้โดยตรง โพสต์ของ CZ มียอดดู 650,000 ครั้ง

กระเป๋าเงินที่เชื่อถือได้กระเป๋าเงินที่เชื่อถือได้

การตอบสนองอย่างเป็นทางการและขั้นตอนการอัปเกรดภาคบังคับ

Trust Wallet ได้จัดทำรายการแนวทางปฏิบัติที่กระชับเพื่อความปลอดภัยของผู้ใช้และหลีกเลี่ยงการสูญเสียเพิ่มเติม บริษัทเน้นย้ำว่าก่อนที่จะเปิดส่วนขยายอีกครั้งจะต้องดำเนินการตามขั้นตอนเหล่านี้

การดำเนินการที่สำคัญ ได้แก่ :

  • การปิดส่วนขยาย Trust Wallet ใน Chrome
  • การเปิดใช้งานโหมดนักพัฒนาซอฟต์แวร์
  • บังคับให้อัปเดตด้วยตนเองเป็นเวอร์ชัน 2.69
  • ตรวจสอบหมายเลขเวอร์ชันที่ติดตั้งก่อนใช้งาน

บริษัทย้ำอีกครั้งว่าผู้ใช้จะต้องไม่ดาวน์โหลดการอัปเดตผ่านไซต์หรือลิงก์อื่นๆ แต่ผ่านทาง Chrome เว็บสโตร์อย่างเป็นทางการเท่านั้น ซึ่งบริษัทกล่าวว่าเป็นร้านค้าอย่างเป็นทางการของพวกเขา

เหตุการณ์นี้เปิดเผยอะไรเกี่ยวกับความปลอดภัยของ Wallet

กรณี Trust Wallet บ่งบอกถึงอันตรายอย่างเป็นระบบในสกุลเงินดิจิทัล: แม้แต่กระเป๋าเงินที่ไม่ได้รับการคุ้มครองก็อาจตกเป็นเหยื่อของการโจมตีในกรณีที่ช่องทางการจัดจำหน่ายถูกบุกรุก

ส่วนขยายเบราว์เซอร์ยังคงเป็นเป้าหมายที่น่าดึงดูดอย่างยิ่งเนื่องจาก:

  • โต้ตอบโดยตรงกับคีย์ส่วนตัวและคำขอลงนาม
  • ทำงานในสภาพแวดล้อมที่เสี่ยงต่อฟิชชิ่งและสคริปต์ที่เป็นอันตราย
  • ขึ้นอยู่กับการอัปเดตบ่อยครั้งซึ่งจะขยายขอบเขตการโจมตี

และในทางตรงกันข้ามกับการหาประโยชน์จากสัญญาอัจฉริยะ การแฮ็กระดับกระเป๋าสตางค์ ในหลายกรณี ไม่ได้ใช้การป้องกันแบบออนไลน์ด้วยซ้ำ และความสูญเสียไม่สามารถย้อนกลับหรือติดตามได้

เหตุการณ์นี้เป็นหนึ่งในเหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับกระเป๋าเงินที่ใหญ่กว่าในช่วงไม่กี่ปีที่ผ่านมา เนื่องจาก Trust Wallet มีผู้ใช้มากกว่า 220 ล้านคนทั่วโลก แม้ว่าขอบเขตอาจดูเหมือนจำกัดอยู่เพียงเวอร์ชันเดียว แต่ผลกระทบต่อชื่อเสียงอาจขยายวงกว้างขึ้น



🟩 สมัครเทรด #ค่าเงิน #ทองคำ สนับสนุน THAIFRX.COM คลิกที่ลิ้งค์นี้ https://one.exnessonelink.com/a/se21a7h0



Source link

🟩 สมัครเทรด #ค่าเงิน #ทองคำ สนับสนุน THAIFRX.COM คลิกที่ลิ้งค์นี้ https://one.exnessonelink.com/a/se21a7h0

spot_imgspot_img
RELATED ARTICLES
- Advertisment -
Technical Summary Widget Powered by Investing.com

ANALYSIS BY THAIFRX

Translate »