Trust Wallet ยืนยันช่องโหว่ของส่วนขยายเบราว์เซอร์ที่ส่งผลกระทบ 7 ล้านดอลลาร์ เปิดตัวการคืนเงิน รายละเอียดการโจมตี และสรุปขั้นตอนการตอบสนองด้านความปลอดภัย
Trust Wallet ได้ยืนยันช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อส่วนขยายเบราว์เซอร์ Chrome เวอร์ชัน 2.68 เหตุการณ์นี้ทำให้ผู้ใช้ทั่วโลกได้รับความเดือดร้อน นอกจากนี้ บริษัทยังยอมรับความล้มเหลวในการดำเนินงานต่อสาธารณะ ด้วยเหตุนี้ Trust Wallet จึงเริ่มขั้นตอนการชดเชยอย่างเป็นระบบสำหรับผู้ใช้ที่ได้รับผลกระทบ
ช่องโหว่เกิดขึ้นเนื่องจากโค้ดที่เป็นอันตรายเข้าสู่ส่วนขยายเวอร์ชัน 2.68 โค้ดนี้ขอการอนุญาตที่ไม่ได้รับอนุญาตสำหรับวลีช่วยจำ ด้วยเหตุนี้ ผู้โจมตีจึงได้รับสิทธิ์เข้าถึงกระเป๋าเงิน
สินทรัพย์ดิจิทัลมูลค่าประมาณ 7 ล้านดอลลาร์ได้รับผลกระทบ การวิเคราะห์ออนเชนเผยให้เห็นว่ามีการขโมยไปโดยตรง 6.77 ล้านดอลลาร์ ความสูญเสียส่งผลกระทบต่อเครือข่าย Bitcoin, Solana และเครือข่ายที่เข้ากันได้กับ EVM อย่างไรก็ตาม ผู้ใช้ที่ใช้เฉพาะมือถือไม่ได้รับผลกระทบใดๆ
บทความที่เกี่ยวข้อง: Trust Wallet Hack News: Trust Wallet Browser Extension Hack Triggers $6M User Losses | Live Bitcoin News
ข้อมูลบล็อกเชนแสดงให้เห็นว่ากระเป๋าเงินหลายร้อยรายการถูกแฮ็ก ผู้โจมตีโอนประมาณ 4.25 ล้านดอลลาร์ผ่านแพลตฟอร์มแลกเปลี่ยน แพลตฟอร์มเหล่านี้รวมถึง ChangeNOW, FixedFloat, KuCoin และ HTX การกระจายเส้นทางดังกล่าวทำให้การติดตามสินทรัพย์ซับซ้อนขึ้น
Trust Wallet กล่าวว่าเวอร์ชันที่เป็นอันตรายถูกลบออกอย่างรวดเร็ว การตรวจสอบภายในเผยให้เห็นพฤติกรรมผิดปกติของส่วนขยาย ดังนั้น การแจกจ่ายเวอร์ชัน 2.68 จึงถูกหยุด ผู้ใช้ได้รับคำแนะนำให้อัปเดตทันที
บริษัทเน้นย้ำว่ามีส่วนขยายเวอร์ชันอื่นๆ ที่ปลอดภัย นอกจากนี้ แอปพลิเคชันมือถือไม่ได้รับผลกระทบในระหว่างเหตุการณ์ ความแตกต่างนี้จำกัดความเสียหายต่อระบบนิเวศที่ใหญ่ขึ้น อย่างไรก็ตาม ความเสี่ยงด้านชื่อเสียงยังคงมีความสำคัญ
Trust Wallet เปิดตัวกระบวนการชดเชยอย่างเป็นทางการหลังจากตรวจพบเหตุการณ์ ผู้ใช้ที่ได้รับผลกระทบจำเป็นต้องส่งการเรียกร้องโดยใช้แบบฟอร์มสนับสนุนอย่างเป็นทางการ ในขณะเดียวกัน ทีมตรวจสอบได้เริ่มตรวจสอบข้อมูลกระเป๋าเงิน แต่ละกรณีจะต้องผ่านการตรวจสอบความถูกต้องในระดับธุรกรรม
บริษัทขอโทษสำหรับความหยุดชะงักและความเครียดทางการเงิน บริษัทตระหนักว่าความล่าช้าสร้างความหงุดหงิดให้กับผู้ใช้ นอกจากนี้ Trust Wallet ระบุว่าทีมงานทำงานอย่างต่อเนื่อง ความถูกต้องและความปลอดภัยยังคงเป็นศูนย์กลางของการประมวลผลการคืนเงิน
CEO ของ Binance Changpeng Zhao ออกมาแสดงจุดยืนต่อสาธารณะเกี่ยวกับเหตุการณ์นี้ ผ่านกองทุนสินทรัพย์ปลอดภัยสำหรับผู้ใช้ เขายืนยันการชดเชยเต็มจำนวน SAFU เป็นที่รู้จักในการครอบคลุมความสูญเสียครั้งก่อนที่เกิน 1 พันล้านดอลลาร์
Trust Wallet ยืนยันว่าเหยื่อที่ได้รับการตรวจสอบแล้วทั้งหมดจะได้รับการคืนเงินเต็มจำนวน บริษัทย้ำคำมั่นสัญญานี้ผ่าน X โดยระบุว่าการคืนเงินจะมีขนาดเท่ากับความสูญเสียที่ยืนยันแล้ว คำแนะนำจะตามมาหลังจากการตรวจสอบ
กระบวนการชดเชยประกอบด้วยหลายขั้นตอนการตรวจสอบความถูกต้อง เหล่านี้รวมถึงการยืนยันความเป็นเจ้าของกระเป๋าเงินและการตรวจสอบธุรกรรม ดังนั้น การคืนเงินอาจใช้เวลาพอสมควร อย่างไรก็ตาม ผู้ใช้ที่ได้รับผลกระทบยังคงเป็นลำดับความสำคัญ
ช่องโหว่นี้เพิ่มความเสี่ยงของโครงสร้างพื้นฐานกระเป๋าเงินบนเบราว์เซอร์ ส่วนขยายถูกใช้เพื่อจัดการข้อมูลรับรองการกู้คืนที่ละเอียดอ่อน ด้วยเหตุนี้ พวกเขายังคงเป็นเป้าหมายการโจมตีที่มีมูลค่าสูง ผู้เชี่ยวชาญในอุตสาหกรรมเน้นการควบคุมความปลอดภัยแบบหลายชั้น
หน่วยงานกำกับดูแลกำลังให้ความสนใจมากขึ้นกับมาตรฐานความปลอดภัยของกระเป๋าเงินคริปโต ความคาดหวังด้านการปฏิบัติตามกฎระเบียบยังคงเพิ่มขึ้นทั่วโลก ดังนั้น ผู้ให้บริการจำเป็นต้องเสริมมาตรการป้องกันการดำเนินงาน แรงกดดันด้านกฎระเบียบนี้สะท้อนให้เห็นในการตอบสนองของ Trust Wallet
Trust Wallet กล่าวว่ากำลังปรับปรุงกระบวนการรักษาความปลอดภัยภายใน มีการวางแผนการตรวจสอบโค้ดเพิ่มเติมทุกไตรมาส นอกจากนี้ ยังมีบริษัทรักษาความปลอดภัยของบุคคลที่สามที่จะช่วยเหลือ มาตรการเหล่านี้เพื่อลดช่องโหว่ในอนาคต
เหตุการณ์นี้ยังช่วยฟื้นคืนหัวข้อเกี่ยวกับแนวปฏิบัติด้านความปลอดภัยของผู้ใช้ ผู้เชี่ยวชาญเน้นย้ำการขยายสิทธิ์อย่างระมัดระวัง การหลีกเลี่ยงการอัปเดตที่ไม่ได้รับการตรวจสอบถือเป็นสิ่งสำคัญ การศึกษาของผู้ใช้เป็นส่วนเสริมของความปลอดภัยของแพลตฟอร์ม
แม้จะมีช่องโหว่ Trust Wallet ยืนยันคำมั่นสัญญาระยะยาว ความโปร่งใสและการชดเชยยังคงเป็นลำดับความสำคัญ นอกจากนี้ การรับทราบอย่างรวดเร็วมีส่วนช่วยในการควบคุมความเสียหายที่กว้างขวางมากขึ้น
ท้ายที่สุด กระบวนการชำระเงินชดเชยเป็นขั้นตอนของการฟื้นตัว ผู้ใช้ที่ได้รับผลกระทบกำลังรอการคืนเงิน ในขณะเดียวกัน Trust Wallet ดำเนินความพยายามในการแก้ไขต่อไป ภาคส่วนยังคงเฝ้าระวัง
โพสต์ Trust Wallet Begins Compensation Process After Hack ปรากฏครั้งแรกใน Live Bitcoin News


