브라우저 확장

Trust Wallet:작년 11월 14일부터 23일 사이에 새 지갑을 생성한 주소에 취약점이 있어, 영향을 받은 사용자들을 위한 보상 절차를 마련했습니다

ChainCatcher 메시지, 암호화폐 지갑 Trust Wallet이 《WASM 취약점, 사건 업데이트 및 권장 조치》를 발표했습니다. 공지에 따르면, 2022년 11월, 한 보안 연구원이 취약점 보상 프로그램을 통해 Trust Wallet 오픈 소스 라이브러리 Wallet Core의 WebAssembly(WASM) 취약점을 보고했습니다. Trust Wallet 브라우저 확장 프로그램은 Wallet Core에서 WASM을 사용하며, 브라우저 확장 프로그램에서 2022년 11월 14일부터 23일 사이에 생성된 새로운 지갑 주소는 이 취약점을 포함하고 있습니다. Trust Wallet은 신속하게 취약점을 수정하였으며, 이 날짜 이후에 생성된 모든 주소는 안전합니다.그러나 Trust Wallet은 여전히 두 가지 잠재적인 취약점을 감지했으며, 공격 발생 시 약 17만 달러의 총 손실을 초래했습니다. 이에 대해 Trust Wallet은 취약점으로 인한 해킹 공격으로 발생한 적격 손실을 보상하고, 영향을 받은 사용자들을 위해 보상 프로세스를 만들었습니다. 또한, Trust Wallet은 영향을 받은 사용자들에게 가능한 한 빨리 모든 취약한 주소에 남아 있는 약 88,000 달러의 잔액을 이전할 것을 촉구했습니다.Trust Wallet 모바일 버전만 사용하고, 지갑 주소를 브라우저 확장 프로그램에만 가져오며, 2023년 11월 14일 이전 또는 2022년 11월 23일 이후에 브라우저 확장 프로그램에서만 새로운 지갑을 생성한 사용자는 이 취약점의 영향을 받지 않습니다. 사용자가 TW 브라우저 확장 프로그램에서 경고 알림을 받으면 영향을 받을 가능성이 있습니다. 2022년 12월 하순과 2023년 3월 하순에 비정상적인 자금 흐름이 있었던 사용자는 이 두 가지 취약점의 피해자 중 한 명일 수 있습니다.(출처 링크)
체인캐처 혁신가들과 함께하는 Web3 세상 구축