Trust Wallet首席執行官Eowync.eth у соціальній мережі нагадує спільноті, що браузерне розширення цього гаманця тимчасово недоступне для завантаження в Chrome Web Store. Хоча це повідомлення може викликати занепокоєння, причини та заходи реагування заслуговують на увагу.
Причини зняття з продажу та прогрес
За словами керівника, зняття розширення з магазину не пов’язане з вразливістю безпеки, а виникло через технічні проблеми під час випуску нової версії в Chrome Web Store. Google підтвердив цю проблему та працює над її вирішенням, що означає, що це тимчасова проблема і не матиме довгострокових наслідків.
Випуск нової версії не спрямований на виправлення вразливостей старої, а на додавання нових функцій. Ця функція допомагає заявникам на відшкодування подавати коди через розширення, щоб краще перевірити право власності на гаманці постраждалих користувачів і відрізнити легітимних користувачів від хакерів і шахраїв.
Передумови події: чому потрібна ця нова функція
Запуск цієї нової функції тісно пов’язаний з недавніми інцидентами безпеки. За останніми даними, браузерне розширення Trust Wallet зазнало атаки через ланцюг постачання 24-26 грудня, унаслідок чого постраждало 2520 адрес гаманців, викрадено активів на суму приблизно 8,5 мільйонів доларів. Ця атака була пов’язана з інцидентом у ланцюгу постачання Sha1-Hulud у листопаді, коли зловмисники отримали доступ до API Chrome Web Store через зламані облікові дані GitHub.
Trust Wallet випустив оновлення з виправленнями версії 2.69 30 грудня та розпочав процес компенсації постраждалих користувачів. Нова функція верифікації спрямована на допомогу цим користувачам підтвердити свою особу і отримати компенсацію.
Що потрібно робити користувачам
Поточні альтернативні рішення
Якщо вам потрібно використовувати Trust Wallet, можете продовжувати користуватися мобільним додатком
Очікувати відновлення в Chrome Web Store і потім завантажити розширення
Обережність щодо підроблених додатків
Керівник особливо наголошує користувачам бути обережними з будь-якими підробками браузерного розширення Trust Wallet. Під час тимчасового зняття офіційного розширення з магазину можуть з’явитися шахраї, які пропонують фальшиві версії з метою обману користувачів.
Щоб правильно ідентифікувати справжнє розширення Trust Wallet, слід звернути увагу на:
Інформацію про офіційного видавця (від Binance Labs або Trust Wallet)
Оцінки та відгуки (справжній додаток матиме багато відгуків користувачів)
Посилання на підтвердження у офіційних соцмережах
Посилання для завантаження з офіційного сайту або офіційних соцмереж
Процес компенсації для постраждалих користувачів
Якщо ви використовували версію 2.68 у період 24-26 грудня і зазнали збитків, можете подати заявку на компенсацію через офіційну форму підтримки. Trust Wallet вже вирішив активно компенсувати всіх постраждалих користувачів і наразі отримано понад 5000 заяв.
Висновки цієї події
Ця ситуація підкреслює важливу проблему безпеки у криптоіндустрії: безпека ланцюга постачання. Навіть відомі проєкти можуть бути атаковані під час процесу випуску. Для користувачів це не означає відмовлятися від використання цих інструментів, а навпаки — формувати хороші звички безпеки:
Регулярно перевіряти дозволи гаманця і відкликати непотрібні
Завантажувати додатки та розширення лише з офіційних джерел
Перед важливими операціями перевіряти справжність сайтів і додатків
Для збереження важливих активів розглянути використання офлайн-гаманців
Підсумок
Тимчасове зняття розширення Trust Wallet з магазину спрямоване на впровадження нових функцій безпеки, а не на усунення нових вразливостей. Це свідчить про те, що платформа після попередніх інцидентів безпеки вживає більш активних заходів захисту. У період очікування відновлення розширення користувачам потрібно залишатися обережними, уникати підробок і, у разі постраждалих, швидко подавати заявки на компенсацію. Ця ситуація знову нагадує всій галузі, що безпека — це постійна робота, а самосвідомість користувачів у цьому процесі дуже важлива.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Розширення Trust Wallet тимчасово знято з продажу, CEO опублікував повідомлення з нагадуванням про обережність щодо підроблених додатків
Trust Wallet首席執行官Eowync.eth у соціальній мережі нагадує спільноті, що браузерне розширення цього гаманця тимчасово недоступне для завантаження в Chrome Web Store. Хоча це повідомлення може викликати занепокоєння, причини та заходи реагування заслуговують на увагу.
Причини зняття з продажу та прогрес
За словами керівника, зняття розширення з магазину не пов’язане з вразливістю безпеки, а виникло через технічні проблеми під час випуску нової версії в Chrome Web Store. Google підтвердив цю проблему та працює над її вирішенням, що означає, що це тимчасова проблема і не матиме довгострокових наслідків.
Випуск нової версії не спрямований на виправлення вразливостей старої, а на додавання нових функцій. Ця функція допомагає заявникам на відшкодування подавати коди через розширення, щоб краще перевірити право власності на гаманці постраждалих користувачів і відрізнити легітимних користувачів від хакерів і шахраїв.
Передумови події: чому потрібна ця нова функція
Запуск цієї нової функції тісно пов’язаний з недавніми інцидентами безпеки. За останніми даними, браузерне розширення Trust Wallet зазнало атаки через ланцюг постачання 24-26 грудня, унаслідок чого постраждало 2520 адрес гаманців, викрадено активів на суму приблизно 8,5 мільйонів доларів. Ця атака була пов’язана з інцидентом у ланцюгу постачання Sha1-Hulud у листопаді, коли зловмисники отримали доступ до API Chrome Web Store через зламані облікові дані GitHub.
Trust Wallet випустив оновлення з виправленнями версії 2.69 30 грудня та розпочав процес компенсації постраждалих користувачів. Нова функція верифікації спрямована на допомогу цим користувачам підтвердити свою особу і отримати компенсацію.
Що потрібно робити користувачам
Поточні альтернативні рішення
Обережність щодо підроблених додатків
Керівник особливо наголошує користувачам бути обережними з будь-якими підробками браузерного розширення Trust Wallet. Під час тимчасового зняття офіційного розширення з магазину можуть з’явитися шахраї, які пропонують фальшиві версії з метою обману користувачів.
Щоб правильно ідентифікувати справжнє розширення Trust Wallet, слід звернути увагу на:
Процес компенсації для постраждалих користувачів
Якщо ви використовували версію 2.68 у період 24-26 грудня і зазнали збитків, можете подати заявку на компенсацію через офіційну форму підтримки. Trust Wallet вже вирішив активно компенсувати всіх постраждалих користувачів і наразі отримано понад 5000 заяв.
Висновки цієї події
Ця ситуація підкреслює важливу проблему безпеки у криптоіндустрії: безпека ланцюга постачання. Навіть відомі проєкти можуть бути атаковані під час процесу випуску. Для користувачів це не означає відмовлятися від використання цих інструментів, а навпаки — формувати хороші звички безпеки:
Підсумок
Тимчасове зняття розширення Trust Wallet з магазину спрямоване на впровадження нових функцій безпеки, а не на усунення нових вразливостей. Це свідчить про те, що платформа після попередніх інцидентів безпеки вживає більш активних заходів захисту. У період очікування відновлення розширення користувачам потрібно залишатися обережними, уникати підробок і, у разі постраждалих, швидко подавати заявки на компенсацію. Ця ситуація знову нагадує всій галузі, що безпека — це постійна робота, а самосвідомість користувачів у цьому процесі дуже важлива.