Расширение Trust Wallet временно снято с продажи, CEO выпустил сообщение с напоминанием о необходимости избегать поддельных приложений

Генеральный директор Trust Wallet Eowync.eth опубликовал в социальных сетях, напоминая сообществу, что расширение для браузера кошелька временно недоступно для скачивания в Chrome App Store. Хотя это уведомление звучит немного тревожно, причины и реакция стоит знать.

Причины и прогресс для исключения из списка

По словам генерального директора, удаление расширения не было уязвимостью безопасности, а технической проблемой Chrome Web Store при выпуске новой версии. Google подтвердил эту проблему и ведёт внутренние проверки, что означает, что проблема временная и не долгосрочная.

Новые версии вводятся не для устранения уязвимостей в старых версиях, а для добавления новых функций. Эта функция предназначена для того, чтобы помочь заявителям на возмещение подавать коды верификации через расширение, что позволяет лучше проверять владение кошельком затронутых пользователей и отличает легитимных пользователей от хакеров и мошенников.

Предыстория события: Почему нужна эта новая функция

Запуск этой новой функции тесно связан с предыдущими инцидентами безопасности. Согласно последним новостям, расширение браузера Trust Wallet подверглось атаке на цепочку поставок с 24 по 26 декабря, затронув 2 520 адресов кошельков и украв примерно 8,5 миллиона долларов активов. Атака была связана с инцидентом в цепочке поставок Sha1-Hulud в ноябре, когда злоумышленники получили доступ к API Chrome Web Store через скомпрометированные учетные данные GitHub.

Trust Wallet выпустил исправление версии 2.69 30 декабря и запустил процесс компенсации жертвам. В настоящее время внедряется новая функция верификации, чтобы помочь этим пострадавшим пользователям подтвердить свою личность и получить компенсацию.

Что нужно делать пользователям

Альтернативы, доступные в настоящее время

  • Если вам нужно использовать Trust Wallet, вы можете продолжать использовать мобильное приложение
  • Дождитесь, пока Chrome Store восстановится, прежде чем скачивать расширение

Будьте осторожны с поддельными приложениями

Генеральный директор специально напоминает пользователям остерегаться любых поддельных расширений браузера Trust Wallet. Во время временного удаления официальных расширений мошенники могут запускать фейковые версии, пытаясь обмануть пользователей.

Чтобы определить подлинное расширение Trust Wallet, необходимо обратить внимание на:

  • Официальная информация об издателях (официально опубликована Binance Labs или Trust Wallet)
  • Рейтинги и отзывы (в реальных приложениях много отзывов пользователей)
  • Ссылки на подтверждение в официальные социальные сети
  • Получить ссылку на скачивание с официального сайта или в социальных сетях

Процесс компенсации для затронутых пользователей

Если вы использовали v2.68 с 24 по 26 декабря и понесли убытки, вы можете подать заявление о компенсации через официальную форму поддержки. Trust Wallet решил добровольно компенсировать всем пострадавшим пользователям и уже получил более 5 000 заявок.

Последствия этого события

Этот инцидент отражает важную проблему, стоящую перед криптоиндустрией: безопасность цепочки поставок. Даже известные проекты могут быть использованы злоумышленниками в процессе релиза. Для пользователей речь идёт не о том, чтобы отказаться от использования этих инструментов, а в практике хороших привычек безопасности:

  • Регулярно проверять авторизации кошелька для отзыва ненужных разрешений
  • Получать приложения и расширения с официальных каналов
  • Проверять подлинность URL и приложений перед принятием важных действий
  • Рассмотрите возможность использования офлайн-кошельков для хранения важных активов

Краткое содержание

Расширение Trust Wallet было временно удалено для добавления новых функций безопасности, а не новых уязвимостей. Это свидетельствует о том, что платформа принимает более активные меры защиты после предыдущих инцидентов с безопасностью. Ожидая восстановления срока продления, пользователям необходимо быть бдительными в отношении поддельных заявок, а если они становятся жертвами, им следует своевременно подавать заявки на компенсацию. Этот инцидент также напоминает всей отрасли, что защита безопасности требует постоянных инвестиций, а осведомлённость пользователей о самозащите не менее важна.

На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить