Trust Wallet瀏覽器外掛程式v2.68遭供應鏈攻擊事件已致約850萬美元損失

WEEX 唯客博客, PANews 12月30日消息,根據Trust Wallet通報,其瀏覽器插件v2.68版本在未經內部審核的情況下被攻擊者上傳至Chrome應用商店,並植入惡意代碼,可在用戶授權外執行交易並竊取錢包數據。該事件已確認影響2,520個錢包位址,損失總額約850萬美元。初步調查顯示此攻擊與11月發生的Sha1-Hulud產業級供應鏈事件有關。目前Trust Wallet已回溯外掛程式至安全版本2.69,並啟動受害用戶賠償流程,此事件或成為加密產業面臨新型供應鏈攻擊的警示。 WEEX交易所官網:https://www.weex.com

Previous:

Next:

發佈留言

登入後發表評論