Trust Wallet, некастодиальный криптовалютный кошелёк с 220 миллионами пользователей по всему миру, пережил насыщенные событиями последние 10 дней.
Всё началось в Рождество, когда Trust Wallet подтвердил, что выявил инцидент безопасности, затронувший их браузерное расширение. Trust Wallet имеет как мобильное приложение, так и версии кошелька в виде браузерного расширения.
Оказалось, что в версии браузерного расширения 2.68 злоумышленнику удалось добавить скрытый код, который отправлял данные кошелька на внешний сайт. Он срабатывал при импорте сид-фразы, что позволило злоумышленнику использовать эти сид-фразы для вывода более 7 миллионов $ Solana, EVM-токенов и Bitcoin у пользователей до того, как Trust Wallet смог отреагировать.
Чанпэн Чжао, основатель Binance, который купил Trust Wallet в 2018 году, подтвердил, что все убытки будут покрыты Trust Wallet, то есть пострадавшие пользователи получат возмещение.
Trust Wallet также подтвердил, что затронута была только версия их браузерного расширения 2.68 и что их мобильное приложение не пострадало.
Затем последовал поток заявлений на возмещение от пользователей, Trust Wallet заявил, что многие претензии были либо дублированными, либо поддельными. Люди отправляли поддельные претензии в надежде получить выплату.
Чтобы бороться с этим, Trust Wallet выпустил еще одно обновление браузерного расширения. По словам генерального директора Trust Wallet Эовин Чен, оно было разработано с "функцией, помогающей заявителям на возмещение отправлять коды подтверждения из их расширения".
К сожалению, это обновление браузерного расширения временно стало недоступно в Chrome Web Store из-за "ошибки". Google признал проблему и работал над её исправлением.
Позже Чен подтвердила, что браузерное расширение v2.71.0 теперь доступно, и пострадавшие пользователи могут запросить возмещение через код подтверждения службы поддержки клиентов (CSVC). Это позволит Trust Wallet проверить, что претензия подлинная, и обеспечить возврат возмещений правильному пользователю.
Это возвращает браузерное расширение в онлайн и закрывает долгую главу последних 10 дней. Однако доверие пользователей к расширению Trust Wallet может потребовать больше времени для восстановления.
Поскольку Эовин Чен призвала пользователей быть внимательными к любым поддельным версиям браузерных расширений, стало ясно, что они могут быть хрупким инструментом в крипто-экосистеме.
Несомненно, ведутся расследования того, как скрытый код смог быть добавлен в расширение, это также ставит под сомнение проверку качества этого кода.
В целом, мобильные приложения считаются более безопасными, чем браузерные расширения, потому что злоумышленники не могут так легко вставить скрытый код без его обнаружения, поскольку приложения используют больше человеческой проверки.
Более того, расширения взаимодействуют с другими веб-страницами, что делает их более уязвимыми. Хотя иногда удобнее использовать браузерное расширение для настольных компьютеров, это может увеличить риск.
Поскольку браузерные расширения становятся более рискованными, многие пользователи рассматривают альтернативы мобильных криптокошельков.
Один широко используемый мобильный криптокошелёк, который фокусируется на самостоятельном хранении, мультичейн-поддержке и контролируемых пользователем приватных ключах, — это Best Wallet.
Созданный исключительно как мобильный кошелёк, он имеет меньше поверхностей для атак, чем кошельки с браузерными расширениями. Более того, Best Wallet серьёзно относится к безопасности, интегрировав Fireblocks, уважаемое имя в защите криптовалют, которое предоставляет страхование активов пользователей без требования их личных данных.
Более того, как некастодиальный кошелёк, Best Wallet хранит приватные ключи пользователей на их устройствах, защищённые шифрованием и биометрической аутентификацией, гарантируя, что никто другой не имеет к ним доступа.
Он также не запрашивает личную информацию — никаких проверок личности, никаких регистраций по электронной почте, ничего. Это сохраняет пользователей в полном контроле над их активами без риска утечки данных.
Кроме того, Best Wallet охватывает более 60 блокчейнов и поддерживает более 1 000 криптовалют, привлекая пользователей, стремящихся поддерживать диверсифицированный портфель. Криптовалюту можно купить, используя фиат, и обменять непосредственно в кошельке, устраняя необходимость перемещать их через несколько интерфейсов и нести комиссии за перевод.
Другим важным преимуществом является то, что он позволяет пользователям подключать к нему свои другие кошельки и удобно управлять всеми своими портфелями из одного места.
Доступный на мобильных устройствах, этот кошелёк обеспечивает идеальный баланс между простотой использования и разумным уровнем функциональности. Его интерфейс настолько удобен для пользователя, что даже новички могут пользоваться всеми его встроенными функциями без обращения за сторонней помощью.
Кошелёк также идёт дальше, предоставляя огромный набор продвинутых функций, таких как преимущества стейкинга, управление портфелем, iGaming и токен-лаунчпад, что делает его полноценным центром для криптовалют.
И поскольку браузерные расширения становятся всё более уязвимыми для взломов — о чём свидетельствует недавний взлом Trust Wallet — Best Wallet предлагает надёжную альтернативу. Несколько видео на YouTube от криптовалютных инфлюенсеров уже подкрепляют эту точку зрения, подчёркивая его ценность как одного из лучших доступных вариантов в этом пространстве прямо сейчас.
Скачать Best Wallet
Эта статья была предоставлена одним из наших коммерческих партнёров и не отражает мнение Cryptonomist. Пожалуйста, имейте в виду, что наши коммерческие партнёры могут использовать партнёрские программы для получения доходов через ссылки в этой статье.


