Розширення Trust Wallet тимчасово знято з продажу, CEO опублікував повідомлення з нагадуванням про обережність щодо підроблених додатків

Trust Wallet首席執行官Eowync.eth у соціальній мережі нагадує спільноті, що браузерне розширення цього гаманця тимчасово недоступне для завантаження в Chrome Web Store. Хоча це повідомлення може викликати занепокоєння, причини та заходи реагування заслуговують на увагу.

Причини зняття з продажу та прогрес

За словами керівника, зняття розширення з магазину не пов’язане з вразливістю безпеки, а виникло через технічні проблеми під час випуску нової версії в Chrome Web Store. Google підтвердив цю проблему та працює над її вирішенням, що означає, що це тимчасова проблема і не матиме довгострокових наслідків.

Випуск нової версії не спрямований на виправлення вразливостей старої, а на додавання нових функцій. Ця функція допомагає заявникам на відшкодування подавати коди через розширення, щоб краще перевірити право власності на гаманці постраждалих користувачів і відрізнити легітимних користувачів від хакерів і шахраїв.

Передумови події: чому потрібна ця нова функція

Запуск цієї нової функції тісно пов’язаний з недавніми інцидентами безпеки. За останніми даними, браузерне розширення Trust Wallet зазнало атаки через ланцюг постачання 24-26 грудня, унаслідок чого постраждало 2520 адрес гаманців, викрадено активів на суму приблизно 8,5 мільйонів доларів. Ця атака була пов’язана з інцидентом у ланцюгу постачання Sha1-Hulud у листопаді, коли зловмисники отримали доступ до API Chrome Web Store через зламані облікові дані GitHub.

Trust Wallet випустив оновлення з виправленнями версії 2.69 30 грудня та розпочав процес компенсації постраждалих користувачів. Нова функція верифікації спрямована на допомогу цим користувачам підтвердити свою особу і отримати компенсацію.

Що потрібно робити користувачам

Поточні альтернативні рішення

  • Якщо вам потрібно використовувати Trust Wallet, можете продовжувати користуватися мобільним додатком
  • Очікувати відновлення в Chrome Web Store і потім завантажити розширення

Обережність щодо підроблених додатків

Керівник особливо наголошує користувачам бути обережними з будь-якими підробками браузерного розширення Trust Wallet. Під час тимчасового зняття офіційного розширення з магазину можуть з’явитися шахраї, які пропонують фальшиві версії з метою обману користувачів.

Щоб правильно ідентифікувати справжнє розширення Trust Wallet, слід звернути увагу на:

  • Інформацію про офіційного видавця (від Binance Labs або Trust Wallet)
  • Оцінки та відгуки (справжній додаток матиме багато відгуків користувачів)
  • Посилання на підтвердження у офіційних соцмережах
  • Посилання для завантаження з офіційного сайту або офіційних соцмереж

Процес компенсації для постраждалих користувачів

Якщо ви використовували версію 2.68 у період 24-26 грудня і зазнали збитків, можете подати заявку на компенсацію через офіційну форму підтримки. Trust Wallet вже вирішив активно компенсувати всіх постраждалих користувачів і наразі отримано понад 5000 заяв.

Висновки цієї події

Ця ситуація підкреслює важливу проблему безпеки у криптоіндустрії: безпека ланцюга постачання. Навіть відомі проєкти можуть бути атаковані під час процесу випуску. Для користувачів це не означає відмовлятися від використання цих інструментів, а навпаки — формувати хороші звички безпеки:

  • Регулярно перевіряти дозволи гаманця і відкликати непотрібні
  • Завантажувати додатки та розширення лише з офіційних джерел
  • Перед важливими операціями перевіряти справжність сайтів і додатків
  • Для збереження важливих активів розглянути використання офлайн-гаманців

Підсумок

Тимчасове зняття розширення Trust Wallet з магазину спрямоване на впровадження нових функцій безпеки, а не на усунення нових вразливостей. Це свідчить про те, що платформа після попередніх інцидентів безпеки вживає більш активних заходів захисту. У період очікування відновлення розширення користувачам потрібно залишатися обережними, уникати підробок і, у разі постраждалих, швидко подавати заявки на компенсацію. Ця ситуація знову нагадує всій галузі, що безпека — це постійна робота, а самосвідомість користувачів у цьому процесі дуже важлива.

Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити