A CEO da Trust Wallet, Eowync.eth, publicou nas redes sociais um aviso à comunidade de que a extensão do navegador desta carteira não está temporariamente disponível na Chrome Web Store. Embora esta notificação possa parecer preocupante, as razões por trás e as medidas de resposta valem a pena ser conhecidas.
Razões para a retirada e progresso
De acordo com o CEO, a retirada da extensão não se deve a uma vulnerabilidade de segurança, mas a problemas técnicos encontrados ao lançar uma nova versão na Chrome Web Store. A Google confirmou o problema e está a acompanhar internamente a resolução, o que significa que é uma questão temporária e não um impacto de longo prazo.
A nova versão não foi lançada para corrigir vulnerabilidades antigas, mas para adicionar novas funcionalidades. Esta funcionalidade visa ajudar os requerentes de reembolso a submeterem códigos de verificação através da extensão, melhorando a verificação da propriedade da carteira pelos utilizadores afetados, distinguindo utilizadores legítimos de hackers e scammers.
Contexto do evento: por que é necessária esta nova funcionalidade
Esta nova funcionalidade está relacionada com um incidente de segurança ocorrido anteriormente. Segundo as últimas notícias, a extensão do navegador Trust Wallet foi alvo de um ataque à cadeia de abastecimento entre 24 e 26 de dezembro, afetando 2.520 endereços de carteiras e roubando cerca de 8,5 milhões de dólares em ativos. Este ataque está ligado ao incidente na cadeia de abastecimento do Sha1-Hulud em novembro, onde os atacantes obtiveram acesso à API da Chrome Web Store através de credenciais GitHub comprometidas.
A Trust Wallet lançou uma versão de correção, 2.69, em 30 de dezembro, e iniciou o processo de compensação para os utilizadores afetados. A nova funcionalidade de verificação foi criada precisamente para ajudar esses utilizadores a comprovarem a sua identidade e receberem compensação.
O que os utilizadores devem fazer
Alternativa atualmente disponível
Se precisar de usar a Trust Wallet, pode continuar a usar a aplicação móvel
Aguarde até a Chrome Web Store restaurar a extensão para fazer o download
Cuidado com aplicações falsas
O CEO alerta especialmente os utilizadores para ficarem atentos a qualquer extensão falsa da Trust Wallet. Durante o período em que a extensão oficial estiver indisponível, podem surgir scammers a tentar enganar os utilizadores com versões fraudulentas.
Para identificar a verdadeira extensão da Trust Wallet, preste atenção a:
Informação do publicador oficial (pode ser Binance Labs ou Trust Wallet oficial)
Classificações e avaliações (uma aplicação legítima terá muitas avaliações de utilizadores)
Links de confirmação nas redes sociais oficiais
Obter o link de download através do site oficial ou redes sociais oficiais
Processo de compensação para utilizadores afetados
Se utilizou a versão 2.68 entre 24 e 26 de dezembro e sofreu perdas, pode submeter uma solicitação de compensação através do formulário de suporte oficial. A Trust Wallet decidiu compensar proativamente todos os utilizadores afetados, tendo já recebido mais de 5000 pedidos.
Lições deste incidente
Este evento revela um problema importante na indústria de criptomoedas: a segurança na cadeia de abastecimento. Mesmo projetos conhecidos podem ser alvo de ataques durante o processo de lançamento. Para os utilizadores, isto não significa abandonar estas ferramentas, mas sim adotar boas práticas de segurança:
Verificar regularmente as permissões da carteira e revogar as desnecessárias
Obter aplicações e extensões apenas de fontes oficiais
Antes de realizar operações importantes, verificar a autenticidade do site e da aplicação
Para ativos importantes, considerar o armazenamento em carteiras offline
Resumo
A retirada temporária da extensão do Trust Wallet visa lançar novas funcionalidades de segurança, e não uma nova vulnerabilidade. Isto demonstra que a plataforma, após incidentes anteriores, está a tomar medidas mais ativas de proteção. Durante o período de espera pela restauração, os utilizadores devem manter-se vigilantes, evitar aplicações falsas e, se forem vítimas, solicitar compensação rapidamente. Este incidente também reforça a necessidade de o setor investir continuamente em segurança, e a importância da consciência de proteção por parte dos utilizadores.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Extensão Trust Wallet temporariamente retirada, CEO publica aviso para prevenir aplicações fraudulentas
A CEO da Trust Wallet, Eowync.eth, publicou nas redes sociais um aviso à comunidade de que a extensão do navegador desta carteira não está temporariamente disponível na Chrome Web Store. Embora esta notificação possa parecer preocupante, as razões por trás e as medidas de resposta valem a pena ser conhecidas.
Razões para a retirada e progresso
De acordo com o CEO, a retirada da extensão não se deve a uma vulnerabilidade de segurança, mas a problemas técnicos encontrados ao lançar uma nova versão na Chrome Web Store. A Google confirmou o problema e está a acompanhar internamente a resolução, o que significa que é uma questão temporária e não um impacto de longo prazo.
A nova versão não foi lançada para corrigir vulnerabilidades antigas, mas para adicionar novas funcionalidades. Esta funcionalidade visa ajudar os requerentes de reembolso a submeterem códigos de verificação através da extensão, melhorando a verificação da propriedade da carteira pelos utilizadores afetados, distinguindo utilizadores legítimos de hackers e scammers.
Contexto do evento: por que é necessária esta nova funcionalidade
Esta nova funcionalidade está relacionada com um incidente de segurança ocorrido anteriormente. Segundo as últimas notícias, a extensão do navegador Trust Wallet foi alvo de um ataque à cadeia de abastecimento entre 24 e 26 de dezembro, afetando 2.520 endereços de carteiras e roubando cerca de 8,5 milhões de dólares em ativos. Este ataque está ligado ao incidente na cadeia de abastecimento do Sha1-Hulud em novembro, onde os atacantes obtiveram acesso à API da Chrome Web Store através de credenciais GitHub comprometidas.
A Trust Wallet lançou uma versão de correção, 2.69, em 30 de dezembro, e iniciou o processo de compensação para os utilizadores afetados. A nova funcionalidade de verificação foi criada precisamente para ajudar esses utilizadores a comprovarem a sua identidade e receberem compensação.
O que os utilizadores devem fazer
Alternativa atualmente disponível
Cuidado com aplicações falsas
O CEO alerta especialmente os utilizadores para ficarem atentos a qualquer extensão falsa da Trust Wallet. Durante o período em que a extensão oficial estiver indisponível, podem surgir scammers a tentar enganar os utilizadores com versões fraudulentas.
Para identificar a verdadeira extensão da Trust Wallet, preste atenção a:
Processo de compensação para utilizadores afetados
Se utilizou a versão 2.68 entre 24 e 26 de dezembro e sofreu perdas, pode submeter uma solicitação de compensação através do formulário de suporte oficial. A Trust Wallet decidiu compensar proativamente todos os utilizadores afetados, tendo já recebido mais de 5000 pedidos.
Lições deste incidente
Este evento revela um problema importante na indústria de criptomoedas: a segurança na cadeia de abastecimento. Mesmo projetos conhecidos podem ser alvo de ataques durante o processo de lançamento. Para os utilizadores, isto não significa abandonar estas ferramentas, mas sim adotar boas práticas de segurança:
Resumo
A retirada temporária da extensão do Trust Wallet visa lançar novas funcionalidades de segurança, e não uma nova vulnerabilidade. Isto demonstra que a plataforma, após incidentes anteriores, está a tomar medidas mais ativas de proteção. Durante o período de espera pela restauração, os utilizadores devem manter-se vigilantes, evitar aplicações falsas e, se forem vítimas, solicitar compensação rapidamente. Este incidente também reforça a necessidade de o setor investir continuamente em segurança, e a importância da consciência de proteção por parte dos utilizadores.