当前位置:凯发官网入口首页-凯发k8国际首页登录 > 币圈百科 > trust wallet被爆私钥漏洞已被黑17万美元!官方:将赔偿受害者

trust wallet被爆私钥漏洞已被黑17万美元!官方:将赔偿受害者 -凯发官网入口首页

ykqjz财经2023-04-25 15:19:03币圈百科32

天气预报

ykqjz财经(www.ykqjz.com)讯:曾获得币安创办人赵长鹏(cz)亲自加持的trust wallet在今日发布公告披露,在去年11月,有一名安全研究人员借由漏洞赏金计划,报告trust wallet开源库wallet core中存在web assembly(wasm)漏洞。

该公告提到,trust wallet浏览器扩充功能在wallet core中使用wasm,在去年11月14日至23日期间,通过浏览器扩充功能生成的新钱包地址存在此漏洞,不过trust wallet已迅速修复漏洞,在这些日期之后生成的地址都是安全的。

然而,trust wallet仍发现两个潜在漏洞,导致在攻击发生时,造成约17万美元损失。

对此,trust wallet承诺,将补偿因漏洞造成的骇客攻击损失,为受害用户建立补偿程序,该公告还呼吁受影响用户尽快转移所有易受攻击地址上剩余的约8.8万美元资金。

如何检查是否受漏洞影响?

该公告提到,在以下情况下,用户的钱包地址不会受此漏洞影响:

只使用trust wallet手机app

只将钱包地址汇入浏览器扩充功能

只是在2022年11月14日之前、或2022年11月23日之后使用浏览器扩充功能建立新钱包的用户

如果用户的钱包为易受攻击地址,用户将在浏览器扩充功能上看到警示通知,建议应创建一个新钱包地址、移动资产,停止使用易受攻击地址,请避免使用不是用户自己所创建的钱包地址,以免被骗子利用。

另外,需注意的是,在2022年12月下旬和2023年3月下旬发现钱包存在异常资金流动的用户,可能是遭受上述提及的两个潜在漏洞攻击的少数受害者之一,trust wallet将向每个受害者偿还资金,该团队有所有受影响钱包的确切清单。

慢雾:漏洞致钱包私钥有被破解风险

慢雾创办人余弦发推提醒,如果用了trust wallet浏览器扩充功能,且在2022年11月14日至23日期间创建钱包,那么该钱包就存在风险,本质原因是当时trust wallet浏览器扩充功能使用的mt19937伪随机数生成器,没有提供足够的随机性,导致私钥可以被破解,目前trust wallet已披露该风险,所幸损失小。

扫描二维码推送至手机访问。

凯发k8国际首页登录的版权声明:本文由ykqjz财经发布,如需转载请注明出处。

本文链接:https://www.ykqjz.com/bqbk/56133.html

分享给朋友:

“trust wallet被爆私钥漏洞已被黑17万美元!官方:将赔偿受害者” 的相关文章

比特币跌破2.1万美元!capriole investment:或触底 进入4年1次投降区

比特币跌破2.1万美元!capriole investment:或触底 进入4年1次投降区

ykqjz财经:比特币(btc)在5日上冲至21480美元、创下自9月14日以来新高,不过比特币在今日跌破2.1万美元大关,至截稿前报20967美元,近24小时跌幅1.33%;以太币(eth)自4日上冲至1680美元后,近日也持续下探,目前报1591美元,近24小时跌幅1...

opensea推链上版税强制执行工具!github出现looksrare、x2y2等黑名单选项

opensea推链上版税强制执行工具!github出现looksrare、x2y2等黑名单选项

随着加密货币市场进入熊市,整体nft交易量持续下滑,不少交易平台都接连宣布取消创作者版税以吸引用户回归,据数据显示,11月份首周的零版税的交易市场正式超越支付版税的交易市场,过往的版税制度正在发生改变。opensea推出链上版税强制执行工具鉴于零版税的交易市场增加,削弱了...

韩国央行完成cbdc、nft交易测试:集中式账本扩展性比加密货币好

韩国央行完成cbdc、nft交易测试:集中式账本扩展性比加密货币好

ykqjz财经报道:韩国银行(bok)昨(7)日正式宣布完成cbdc为期十个月的研究实验,并测试各种政策支持和支付服务,包含数字韩元的离线交易、利息支付和兑付、冻结和托管、跨境汇款等都已经顺利完成。bok最早于2020宣布数字货币(cbdc)先导计划,以对设计、技术、法规...

sbf净资产惨崩94%!赵长鹏:勿过度杠杆 币安从未用bnb作抵押品

sbf净资产惨崩94%!赵长鹏:勿过度杠杆 币安从未用bnb作抵押品

ykqjz财经报道:由sam bankman-fried(sbf)所创立的ftx作为全球前三大加密货币交易所,引发流动性危机,堪称加密货币界的雷曼风暴,即便今日深夜传出币安交易所创办人cz或将全资收购ftx全球(ftx.com),似乎迎来转机,然而随着后续ftx相关流动性...

无预警下架!苹果app store已无法访问ftx pro app下载页

无预警下架!苹果app store已无法访问ftx pro app下载页

面临80亿美元资金缺口,恐即将破产的交易所ftx。在今早有眼尖的网友发现目前apple的app store已下架其拥有现货、合约、杠杆代币等产品服务的「ftx pro:trade crypto」应用程式,目前原下载页面已无法进行访问;仅剩下主要作为存放资产,称为「ftx:...

网站地图