Trust Wallet被爆私钥漏洞已被黑17万美元!官方:将赔偿受害者
曾获得币安创办人赵长鹏(CZ)亲自加持的Trust Wallet在今日发布公告披露,在去年11月,有一名安全研究人员借由漏洞赏金计划,报告Trust Wallet开源库Wallet Core中存在Web Assembly(WASM)漏洞。
该公告提到,Trust Wallet浏览器扩充功能在Wallet Core中使用WASM,在去年11月14日至23日期间,通过浏览器扩充功能生成的新钱包地址存在此漏洞,不过Trust Wallet已迅速修复漏洞,在这些日期之后生成的地址都是安全的。
然而,Trust Wallet仍发现两个潜在漏洞,导致在攻击发生时,造成约17万美元损失。
对此,Trust Wallet承诺,将补偿因漏洞造成的骇客攻击损失,为受害用户建立补偿程序,该公告还呼吁受影响用户尽快转移所有易受攻击地址上剩余的约8.8万美元资金。
如何检查是否受漏洞影响?
该公告提到,在以下情况下,用户的钱包地址不会受此漏洞影响:
- 只使用Trust Wallet手机app
- 只将钱包地址汇入浏览器扩充功能
- 只是在2022年11月14日之前、或2022年11月23日之后使用浏览器扩充功能建立新钱包的用户
如果用户的钱包为易受攻击地址,用户将在浏览器扩充功能上看到警示通知,建议应创建一个新钱包地址、移动资产,停止使用易受攻击地址,请避免使用不是用户自己所创建的钱包地址,以免被骗子利用。
另外,需注意的是,在2022年12月下旬和2023年3月下旬发现钱包存在异常资金流动的用户,可能是遭受上述提及的两个潜在漏洞攻击的少数受害者之一,Trust Wallet将向每个受害者偿还资金,该团队有所有受影响钱包的确切清单。
慢雾:漏洞致钱包私钥有被破解风险
慢雾创办人余弦发推提醒,如果用了Trust Wallet浏览器扩充功能,且在2022年11月14日至23日期间创建钱包,那么该钱包就存在风险,本质原因是当时Trust Wallet浏览器扩充功能使用的MT19937伪随机数生成器,没有提供足够的随机性,导致私钥可以被破解,目前Trust Wallet已披露该风险,所幸损失小。
你可能感兴趣的文章
-
什么是多重签名钱包(Multisig Wallet)?
这篇文章主要介绍了什么是多重签名钱包(Multisig Wallet)?的相关资料,需要的朋友可以参考下本文详细内容介绍…
2023-02-16 -
以太坊MyEtherWallet钱包操作方式及创建流程使用教程
这篇文章主要介绍了以太坊MyEtherWallet钱包操作方式及创建流程使用教程的相关资料,需要的朋友可以参考下本文详细内容介绍…
2023-02-14 -
币安钱包叫什么名字?币安钱包怎么样详细介绍
这篇文章主要介绍了币安钱包叫什么名字?币安钱包怎么样详细介绍的相关资料,需要的朋友可以参考下本文详细内容介绍…
2023-01-17 -
Wallet Connect钱包怎么用?WalletConnect钱包入门教程
这篇文章主要介绍了Wallet Connect钱包怎么用?WalletConnect钱包入门教程的相关资料,需要的朋友可以参考下本文详细内容介绍…
2023-01-11 -
以太坊代币钱包MyEtherWallet使用教程
这篇文章主要介绍了MyEtherWallet使用教程的相关资料,希望这篇关于MyEtherWallet使用教程的文章,能够帮助到大家更深入的了解MyEtherWallet。…
2021-12-07 -
Trust Wallet最全安装使用教程
这篇文章主要介绍了Trust Wallet最全安装使用教程的相关资料,希望这篇关于TrustWallet使用教程的文章,能够帮助到各位朋友对TrustWallet钱包的深入了解。…
2021-12-06 -
WalletConnect是什么意思?一文读懂WalletConnect钱包
这篇文章主要介绍了WalletConnect是什么意思?一文读懂WalletConnect钱包的相关资料,希望这篇关于什么是 WalletConnect钱包的文章,能够让大家都能深入地了解WalletConnect…
2021-11-25 -
Polkawallet钱包资料介绍_Polkawallet钱包最新消息
Polkawallet 也是一款手机钱包,目前iOS 或是Android 都可以下载,下载后使用者自行纪录助记祠保管私钥。与Parity Signer 钱包不同的是Polkawallet 是联网的热钱包,但Polk…
2022-09-27 -
Coinbase Wallet推出钱包的浏览器扩展程序 改善DeFi桌面操作体验
这篇文章主要介绍了Coinbase Wallet推出钱包的浏览器扩展程序 改善DeFi桌面操作体验的相关资料,需要的朋友可以参考下面小编W为大家整理一篇比较详细的教程,希望能帮助到投…
2021-11-09 -
TRON Wallet是什么钱包?TRON钱包使用教程
这篇文章主要介绍了TRON Wallet是什么钱包?TRON钱包使用教程的相关资料,希望这篇关于TRON钱包全面介绍的文章,能够帮助各位投资者对TRON Wallet这款钱包有一个更加全面深…
2021-10-18