Trust Walletが悪用され、677万ドルが盗まれました。CZはSAFUを通じた全額返金を約束。影響を受けたユーザーにはバージョン2.69へのアップデートが推奨されています。
Trust Walletが攻撃を受け、攻撃者は677万ドル以上を盗み、数百人のユーザーに影響を与えました。ハッカーは約425万ドルをChangeNOW、FixedFloat、KuCoin、HTXなどのプラットフォームに送金しました。
これに対し、バイナンスCEOのChangpeng Zhao(CZ)は、Trust WalletがSecure Asset Fund for Users(SAFU)を通じて損失を全額補償することをコミュニティに迅速に保証しました。CZの迅速な約束は、影響を受けたユーザーにとって安心できる動きとなり、プラットフォームへの信頼回復を目指しています。
まず、攻撃者はTrust Walletのブラウザ拡張機能、特にバージョン2.68を標的とし、JavaScriptファイルに悪意のあるコードを注入しました。このコードにより、ハッカーはユーザーがリカバリーフレーズをインポートまたは閲覧した際にそれを盗むことができました。
攻撃者は盗んだデータを自分たちが管理するサーバーに送信し、ウォレットから資金を流出させることができました。
この侵害はビットコイン、イーサリアム、Solanaを含むいくつかの主要なブロックチェーンに影響を及ぼし、ユーザーに重大な金銭的損失をもたらしました。
攻撃者による悪用の実行前に明らかな警告サインはありませんでした。他の多くの攻撃とは異なり、ユーザーはフィッシングリンクをクリックしたり、不審な取引を承認したりする必要はありませんでした。
その代わりに、攻撃者はユーザーが侵害された拡張機能にリカバリーフレーズをインポートした後、迅速に資金を流出させました。
Trust Walletはパッチ(バージョン2.69)をリリースして対応し、ユーザーに脆弱な拡張機能を無効にし、すぐにアップデートするよう促しました。
CZは侵害に対応して、バイナンスのSAFUファンドがハッキングによる損失を補償することをユーザーに保証しました。2018年にバイナンスによって設立されたSAFUは、セキュリティー侵害が発生した場合にユーザーを損失から保護するよう設計されています。
CZは、ハッキングによって引き起こされた700万ドルの損失が全額返金されることを確認し、「ユーザー資金はSAFU」と付け加えました。彼の迅速な対応はコミュニティに信頼を提供し、被害者が金銭的負担を負わないことを保証しています。
CZからの声明は、恐れを和らげ、ユーザー保護に対するバイナンスの約束を強化することを目的としていました。財政支援を提供する同社の迅速な行動は、Trust Walletとバイナンスへの信頼回復において重要な役割を果たしています。
バイナンスの財政力に支えられたSAFUファンドは、このような状況でユーザーにとって重要なセーフティネットを提供します。
関連記事: Trust Walletハッカーウォレットの分析:400万ドル以上を保有、うち150万ドルがETH、140万ドルがBTC
ハッキングの影響を受けたユーザーに対して、Trust Walletはさらなる損失を軽減するための明確な指示を出しています。ユーザーは侵害されたブラウザ拡張機能を無効にし、バージョン2.69にアップデートし、残りの資金を新しいウォレットに移すよう推奨されています。
さらに、ユーザーは侵害されたリカバリーフレーズの再利用を避け、特に大きな金額については、セキュリティーを強化するためにハードウェアウォレットの使用を検討すべきです。
この事件は、暗号資産管理にブラウザ拡張機能を使用することに関連するリスクを思い起こさせるものです。
Trust Walletは問題の修正に迅速に対応しましたが、この攻撃は暗号資産業界全体でより強力なセキュリティー慣行の必要性を浮き彫りにしています。
調査が続く中、Trust Walletや他のプラットフォームは、将来の同様の侵害を防ぐためにセキュリティープロトコルを再評価する可能性があります。
The post CZ Comments on Trust Wallet Hack Loss of $7M, Vows to Support Users appeared first on Live Bitcoin News.

