트러스트 월렛

Trust Wallet 커뮤니티 및 성장 책임자: 110개 이상의 퍼블릭 체인을 통합하여 8천만 명 이상의 글로벌 사용자 유치

ChainCatcher 메시지에 따르면, 4월 5일에 열린 Oak Grove Crypto 2024에서 Trust Wallet 커뮤니티 & 성장 책임자 Scarlett Zhang은 "Introducing Trust Wallet: Account Abstraction-Powered Smart Contract Wallet"이라는 주제 발표에서 2017년 설립 이후 Trust Wallet이 110개 이상의 공공 블록체인을 통합하고 8천만 명 이상의 글로벌 충성 사용자들을 끌어들였다고 언급했습니다.Scarlett Zhang은 또한 Trust Wallet의 최근 출시된 스마트 계약 지갑인 Trust Wallet SWIFT를 소개했습니다. SWIFT는 현재 생체 인식 방법으로 로그인할 수 있지만, 개인 키는 여전히 종단 간 암호화되어 사용자 장치에 완전히 저장되어 있으며, 이는 현재 iPhone의 얼굴 인식으로 모바일 데이터를 보호하는 방법과 동일합니다.Scarlett Zhang은 Trust Wallet이 성장 도구를 개발 중이며, 올해 5월에 온체인 상호작용 플랫폼이 출시될 예정이라고 밝혔습니다. 이 플랫폼은 생태계 프로젝트가 지갑 생태계를 통해 정확한 노출을 완료하도록 도와주며, 지갑 사용자가 최소한의 노력으로 시장에서 가장 인기 있고 잠재력이 있는 프로젝트에 안전하게 접근할 수 있도록 합니다.

자오창펑: 바이낸스 지갑과 트러스트 월렛은 Libbitcoin Explorer 3.x 관련 취약성의 영향을 받지 않습니다

ChainCatcher 메시지, 바이낸스 창립자 자오창펑이 소셜 플랫폼에서 자가 관리 지갑에는 위험이 없지만, 전제 조건은 스스로 조작을 이해해야 한다고 밝혔습니다. Libbitcoin Explorer 3.x 버전의 암호화폐 지갑에 존재하는 취약점은 32비트 시드의 난수 생성기에서 기인하며, 이는 현대 해킹 기술(예: GPU) 앞에서는 충분히 무작위적이지 않습니다. Trust wallet과 바이낸스 지갑은 니모닉 생성에 이 방법을 사용하지 않아 관련 취약점의 영향을 받지 않습니다.보안 회사 만안의 소식에 따르면, Distrust는 Libbitcoin Explorer 3.x 버전을 사용하는 암호화폐 지갑에 영향을 미치는 심각한 취약점을 발견했습니다. 이 취약점은 공격자가 Mersenne Twister 의사 난수 생성기(PRNG)를 해킹하여 지갑의 개인 키에 접근할 수 있게 합니다. 영향을 받는 암호화폐로는 비트코인, 이더리움, 리플, 도지코인, 솔라나, 라이트코인, 비트코인 캐시 및 제트캐시 등이 있습니다. 만안은 Libbitcoin Explorer 3.x 버전을 사용하는 모든 사용자에게 즉시 영향을 받는 지갑 사용을 중단하고 자금을 안전한 지갑으로 이전할 것을 권장합니다.

Trust Wallet:작년 11월 14일부터 23일 사이에 새 지갑을 생성한 주소에 취약점이 있어, 영향을 받은 사용자들을 위한 보상 절차를 마련했습니다

ChainCatcher 메시지, 암호화폐 지갑 Trust Wallet이 《WASM 취약점, 사건 업데이트 및 권장 조치》를 발표했습니다. 공지에 따르면, 2022년 11월, 한 보안 연구원이 취약점 보상 프로그램을 통해 Trust Wallet 오픈 소스 라이브러리 Wallet Core의 WebAssembly(WASM) 취약점을 보고했습니다. Trust Wallet 브라우저 확장 프로그램은 Wallet Core에서 WASM을 사용하며, 브라우저 확장 프로그램에서 2022년 11월 14일부터 23일 사이에 생성된 새로운 지갑 주소는 이 취약점을 포함하고 있습니다. Trust Wallet은 신속하게 취약점을 수정하였으며, 이 날짜 이후에 생성된 모든 주소는 안전합니다.그러나 Trust Wallet은 여전히 두 가지 잠재적인 취약점을 감지했으며, 공격 발생 시 약 17만 달러의 총 손실을 초래했습니다. 이에 대해 Trust Wallet은 취약점으로 인한 해킹 공격으로 발생한 적격 손실을 보상하고, 영향을 받은 사용자들을 위해 보상 프로세스를 만들었습니다. 또한, Trust Wallet은 영향을 받은 사용자들에게 가능한 한 빨리 모든 취약한 주소에 남아 있는 약 88,000 달러의 잔액을 이전할 것을 촉구했습니다.Trust Wallet 모바일 버전만 사용하고, 지갑 주소를 브라우저 확장 프로그램에만 가져오며, 2023년 11월 14일 이전 또는 2022년 11월 23일 이후에 브라우저 확장 프로그램에서만 새로운 지갑을 생성한 사용자는 이 취약점의 영향을 받지 않습니다. 사용자가 TW 브라우저 확장 프로그램에서 경고 알림을 받으면 영향을 받을 가능성이 있습니다. 2022년 12월 하순과 2023년 3월 하순에 비정상적인 자금 흐름이 있었던 사용자는 이 두 가지 취약점의 피해자 중 한 명일 수 있습니다.(출처 링크)
체인캐처 혁신가들과 함께하는 Web3 세상 구축