Extensão Trust Wallet temporariamente retirada, CEO publica aviso para prevenir aplicações fraudulentas

A CEO da Trust Wallet, Eowync.eth, publicou nas redes sociais um aviso à comunidade de que a extensão do navegador desta carteira não está temporariamente disponível na Chrome Web Store. Embora esta notificação possa parecer preocupante, as razões por trás e as medidas de resposta valem a pena ser conhecidas.

Razões para a retirada e progresso

De acordo com o CEO, a retirada da extensão não se deve a uma vulnerabilidade de segurança, mas a problemas técnicos encontrados ao lançar uma nova versão na Chrome Web Store. A Google confirmou o problema e está a acompanhar internamente a resolução, o que significa que é uma questão temporária e não um impacto de longo prazo.

A nova versão não foi lançada para corrigir vulnerabilidades antigas, mas para adicionar novas funcionalidades. Esta funcionalidade visa ajudar os requerentes de reembolso a submeterem códigos de verificação através da extensão, melhorando a verificação da propriedade da carteira pelos utilizadores afetados, distinguindo utilizadores legítimos de hackers e scammers.

Contexto do evento: por que é necessária esta nova funcionalidade

Esta nova funcionalidade está relacionada com um incidente de segurança ocorrido anteriormente. Segundo as últimas notícias, a extensão do navegador Trust Wallet foi alvo de um ataque à cadeia de abastecimento entre 24 e 26 de dezembro, afetando 2.520 endereços de carteiras e roubando cerca de 8,5 milhões de dólares em ativos. Este ataque está ligado ao incidente na cadeia de abastecimento do Sha1-Hulud em novembro, onde os atacantes obtiveram acesso à API da Chrome Web Store através de credenciais GitHub comprometidas.

A Trust Wallet lançou uma versão de correção, 2.69, em 30 de dezembro, e iniciou o processo de compensação para os utilizadores afetados. A nova funcionalidade de verificação foi criada precisamente para ajudar esses utilizadores a comprovarem a sua identidade e receberem compensação.

O que os utilizadores devem fazer

Alternativa atualmente disponível

  • Se precisar de usar a Trust Wallet, pode continuar a usar a aplicação móvel
  • Aguarde até a Chrome Web Store restaurar a extensão para fazer o download

Cuidado com aplicações falsas

O CEO alerta especialmente os utilizadores para ficarem atentos a qualquer extensão falsa da Trust Wallet. Durante o período em que a extensão oficial estiver indisponível, podem surgir scammers a tentar enganar os utilizadores com versões fraudulentas.

Para identificar a verdadeira extensão da Trust Wallet, preste atenção a:

  • Informação do publicador oficial (pode ser Binance Labs ou Trust Wallet oficial)
  • Classificações e avaliações (uma aplicação legítima terá muitas avaliações de utilizadores)
  • Links de confirmação nas redes sociais oficiais
  • Obter o link de download através do site oficial ou redes sociais oficiais

Processo de compensação para utilizadores afetados

Se utilizou a versão 2.68 entre 24 e 26 de dezembro e sofreu perdas, pode submeter uma solicitação de compensação através do formulário de suporte oficial. A Trust Wallet decidiu compensar proativamente todos os utilizadores afetados, tendo já recebido mais de 5000 pedidos.

Lições deste incidente

Este evento revela um problema importante na indústria de criptomoedas: a segurança na cadeia de abastecimento. Mesmo projetos conhecidos podem ser alvo de ataques durante o processo de lançamento. Para os utilizadores, isto não significa abandonar estas ferramentas, mas sim adotar boas práticas de segurança:

  • Verificar regularmente as permissões da carteira e revogar as desnecessárias
  • Obter aplicações e extensões apenas de fontes oficiais
  • Antes de realizar operações importantes, verificar a autenticidade do site e da aplicação
  • Para ativos importantes, considerar o armazenamento em carteiras offline

Resumo

A retirada temporária da extensão do Trust Wallet visa lançar novas funcionalidades de segurança, e não uma nova vulnerabilidade. Isto demonstra que a plataforma, após incidentes anteriores, está a tomar medidas mais ativas de proteção. Durante o período de espera pela restauração, os utilizadores devem manter-se vigilantes, evitar aplicações falsas e, se forem vítimas, solicitar compensação rapidamente. Este incidente também reforça a necessidade de o setor investir continuamente em segurança, e a importância da consciência de proteção por parte dos utilizadores.

Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)