Trust Wallet กระเป๋าเงินดิจิทัลแบบกำหนดเองที่มีผู้ใช้งานทั่วโลก 220 ล้านคน ได้เผชิญกับเหตุการณ์สำคัญในช่วง 10 วันที่ผ่านมา
เริ่มต้นในวันคริสต์มาส เมื่อ Trust Wallet ยืนยันว่าพวกเขาได้ระบุเหตุการณ์ด้านความปลอดภัยที่ส่งผลกระทบต่อส่วนขยายเบราว์เซอร์ของพวกเขา Trust Wallet มีทั้งแอปพลิเคชันมือถือและส่วนขยายเบราว์เซอร์สำหรับกระเป๋าเงินของพวกเขา
ปรากฏว่าในส่วนขยายเบราว์เซอร์เวอร์ชัน 2.68 ผู้โจมตีสามารถเพิ่มโค้ดที่ซ่อนอยู่ซึ่งส่งข้อมูลกระเป๋าเงินไปยังเว็บไซต์ภายนอก มันถูกกระตุ้นเมื่อมีการนำเข้า seed phrase สิ่งนี้ทำให้ผู้โจมตีสามารถใช้ seed phrase เหล่านั้นเพื่อถอนเงินมากกว่า 7 ล้านดอลลาร์ของ Solana, โทเค็น EVM และ Bitcoin จากผู้ใช้ก่อนที่ Trust Wallet จะสามารถตอบสนองได้
Changpeng Zhao ผู้ก่อตั้ง Binance ซึ่งซื้อ Trust Wallet ในปี 2018 ยืนยันว่าความสูญเสียทั้งหมดจะได้รับการชดเชยโดย Trust Wallet ซึ่งหมายความว่าผู้ใช้ที่ได้รับผลกระทบจะได้รับเงินคืน
Trust Wallet ยังยืนยันว่ามีเพียงส่วนขยายเบราว์เซอร์เวอร์ชัน 2.68 เท่านั้นที่ได้รับผลกระทบและแอปพลิเคชันมือถือของพวกเขาไม่ได้รับผลกระทบ
สิ่งที่ตามมาคือการเรียกร้องค่าชดเชยจำนวนมากจากผู้ใช้ Trust Wallet กล่าวว่าการเรียกร้องจำนวนมากเป็นการซ้ำซ้อนหรือเป็นการปลอม ผู้คนส่งการเรียกร้องปลอมโดยหวังว่าจะได้รับเงิน
เพื่อต่อสู้กับสิ่งนี้ Trust Wallet ได้เปิดตัวการอัปเดตส่วนขยายเบราว์เซอร์อีกครั้ง ตาม Eowyn Chen ซีอีโอของ Trust Wallet สิ่งนี้ได้รับการออกแบบด้วย "คุณสมบัติเพื่อช่วยผู้เรียกร้องค่าชดเชยส่งรหัสยืนยันจากส่วนขยายของพวกเขา"
น่าเสียดายที่การอัปเดตส่วนขยายเบราว์เซอร์นี้ไม่สามารถใช้งานได้ชั่วคราวบน Chrome Web Store เนื่องจาก "ข้อบกพร่อง" Google รับทราบปัญหาและทำงานเพื่อแก้ไข
Chen ยืนยันในภายหลังว่าส่วนขยายเบราว์เซอร์ v2.71.0 พร้อมใช้งานแล้วและผู้ใช้ที่ได้รับผลกระทบสามารถเรียกร้องค่าชดเชยผ่านรหัสยืนยันการสนับสนุนลูกค้า (CSVC) สิ่งนี้จะช่วยให้ Trust Wallet สามารถตรวจสอบว่าการเรียกร้องเป็นของแท้และมั่นใจว่าการชดเชยจะถูกส่งคืนไปยังผู้ใช้ที่ถูกต้อง
สิ่งนี้นำส่วนขยายเบราว์เซอร์กลับมาออนไลน์และปิดบทยาวนานของ 10 วันที่ผ่านมา อย่างไรก็ตาม ความเชื่อมั่นของผู้ใช้ในส่วนขยายของ Trust Wallet อาจใช้เวลานานกว่าในการฟื้นฟู
เมื่อ Eowyn Chen เรียกร้องให้ผู้ใช้ระมัดระวังส่วนขยายเบราว์เซอร์เวอร์ชันปลอมใดๆ เป็นที่ชัดเจนว่าสิ่งเหล่านี้อาจเป็นเครื่องมือที่เปราะบางในระบบนิเวศคริปโต
การสอบสวนจะดำเนินการอย่างไม่ต้องสงสัยว่าโค้ดที่ซ่อนอยู่สามารถเพิ่มเข้าไปในส่วนขยายได้อย่างไร นอกจากนี้ยังเป็นคำถามเกี่ยวกับการตรวจสอบคุณภาพของโค้ดนี้
โดยทั่วไป แอปมือถือถือว่าปลอดภัยกว่าส่วนขยายเบราว์เซอร์เพราะผู้โจมตีไม่สามารถแทรกโค้ดที่ซ่อนอยู่ได้ง่ายโดยไม่ถูกตรวจพบเนื่องจากแอปใช้การตรวจสอบโดยมนุษย์มากกว่า
ยิ่งไปกว่านั้น ส่วนขยายมีปฏิสัมพันธ์กับหน้าเว็บอื่นๆ ทำให้มีความเสี่ยงมากขึ้น แม้ว่าบางครั้งจะสะดวกกว่าในการใช้ส่วนขยายเบราว์เซอร์บนเดสก์ท็อป แต่ก็อาจเพิ่มความเสี่ยงได้
เมื่อส่วนขยายเบราว์เซอร์มีความเสี่ยงมากขึ้น ผู้ใช้จำนวนมากกำลังพิจารณาทางเลือกกระเป๋าเงินคริปโตบนมือถือ
หนึ่งในกระเป๋าเงินคริปโตบนมือถือที่ใช้กันอย่างแพร่หลายซึ่งเน้นการดูแลด้วยตนเอง การสนับสนุนหลายเชน และคีย์ส่วนตัวที่ผู้ใช้ควบคุมคือ Best Wallet
สร้างขึ้นเป็นกระเป๋าเงินมือถืออย่างบริสุทธิ์ มีพื้นที่โจมตีน้อยกว่ากระเป๋าเงินที่มีส่วนขยายเบราว์เซอร์ ยิ่งไปกว่านั้น Best Wallet ให้ความสำคัญกับความปลอดภัยอย่างจริงจัง ด้วยการรวมเข้ากับ Fireblocks ชื่อที่เป็นที่เคารพในการปกป้องคริปโต ซึ่งให้การประกันสำหรับสินทรัพย์ของผู้ใช้โดยไม่ต้องการข้อมูลส่วนบุคคลของพวกเขา
ยิ่งไปกว่านั้น ในฐานะกระเป๋าเงินแบบไม่มีผู้ดูแล Best Wallet เก็บคีย์ส่วนตัวของผู้ใช้ไว้ในอุปกรณ์ของพวกเขา ได้รับการปกป้องด้วยการเข้ารหัสและการยืนยันตัวตนทางชีวภาพ ทำให้มั่นใจว่าไม่มีใครสามารถเข้าถึงได้
นอกจากนี้ยังไม่ขอข้อมูลส่วนบุคคล – ไม่มีการตรวจสอบตัวตน ไม่มีการลงทะเบียนอีเมล ไม่มีอะไรเลย สิ่งนี้ทำให้ผู้ใช้สามารถควบคุมสินทรัพย์ของพวกเขาได้อย่างเต็มที่โดยไม่มีความเสี่ยงของการรั่วไหลของข้อมูล
นอกเหนือจากนั้น Best Wallet ครอบคลุมบล็อกเชนมากกว่า 60 รายการและสนับสนุนสกุลเงินดิจิทัลมากกว่า 1,000 รายการ ดึงดูดผู้ใช้ที่ต้องการรักษาพอร์ตโฟลิโอที่หลากหลาย สามารถซื้อสกุลเงินดิจิทัลโดยใช้เงินเฟียตและแลกเปลี่ยนโดยตรงภายในกระเป๋าเงิน ขจัดความจำเป็นในการย้ายข้ามหลายอินเทอร์เฟซและเสียค่าธรรมเนียมการโอน
ข้อได้เปรียบสำคัญอีกประการหนึ่งคือช่วยให้ผู้ใช้สามารถเชื่อมต่อกระเป๋าเงินอื่นๆ ของพวกเขาและจัดการพอร์ตโฟลิโอทั้งหมดจากที่เดียวได้อย่างสะดวกสบาย
พร้อมใช้งานบนอุปกรณ์มือถือ กระเป๋าเงินนี้สร้างสมดุลที่สมบูรณ์แบบระหว่างความสะดวกในการใช้งานและระดับการทำงานที่เหมาะสม อินเทอร์เฟซของมันเป็นมิตรกับผู้ใช้มากจนแม้แต่ผู้เริ่มต้นก็สามารถสำรวจคุณสมบัติที่ฝังอยู่ทั้งหมดได้โดยไม่ต้องขอความช่วยเหลือจากบุคคลที่สาม
กระเป๋าเงินยังก้าวไปไกลกว่าด้วยการมีคุณสมบัติขั้นสูงมากมาย เช่น สิทธิประโยชน์การ Staking การจัดการพอร์ตโฟลิโอ iGaming และแพลตฟอร์มเปิดตัวโทเค็น ทำให้เป็นศูนย์กลางที่สมบูรณ์สำหรับคริปโต
และเมื่อส่วนขยายเบราว์เซอร์มีความเสี่ยงต่อการแฮ็กมากขึ้น – ดังที่เห็นได้จากการละเมิดของ Trust Wallet เมื่อเร็วๆ นี้ – Best Wallet เสนอทางเลือกที่เชื่อถือได้ วิดีโอ YouTube หลายรายการโดยอินฟลูเอนเซอร์คริปโตเสริมมุมมองนี้แล้ว โดยเน้นย้ำถึงคุณค่าของมันในฐานะหนึ่งในตัวเลือกที่ดีที่สุดในตอนนี้
ดาวน์โหลด Best Wallet
บทความนี้ได้รับการจัดทำโดยหนึ่งในพันธมิตรเชิงพาณิชย์ของเราและไม่สะท้อนความคิดเห็นของ Cryptonomist โปรดทราบว่าพันธมิตรเชิงพาณิชย์ของเราอาจใช้โปรแกรมพันธมิตรเพื่อสร้างรายได้ผ่านลิงก์ในบทความนี้


