O post Suspeito Ataque à Cadeia de Fornecimento Atinge a Extensão de Navegador da Trust Wallet apareceu em BitcoinEthereumNews.com. A extensão de navegador da Trust Wallet enfrenta segurançaO post Suspeito Ataque à Cadeia de Fornecimento Atinge a Extensão de Navegador da Trust Wallet apareceu em BitcoinEthereumNews.com. A extensão de navegador da Trust Wallet enfrenta segurança

Suspeito de ataque à cadeia de fornecimento atinge extensão do navegador Trust Wallet

  • Ataque à cadeia de fornecimento suspeito na atualização recente

  • Código adicionado a 24 de dezembro pode transmitir dados sensíveis para domínios falsos.

  • Mais de 2 milhões de dólares em perdas potenciais por drenagem de carteiras, segundo relatórios não verificados de analistas de blockchain.

Alerta de segurança da extensão de navegador da Trust Wallet: Código malicioso representa risco de drenagem de carteiras. Evite importar sementes agora—mantenha-se seguro em criptomoedas. Conheça os detalhes e precauções. (142 caracteres)

Qual é o problema de segurança da extensão de navegador da Trust Wallet?

O problema de segurança da extensão de navegador da Trust Wallet surgiu a 25 de dezembro quando o investigador de blockchain ZachXBT destacou atividade suspeita numa atualização recente. Este potencial comprometimento da cadeia de fornecimento envolve código que pode silenciosamente roubar frases-semente durante as importações, levando à drenagem de carteiras. Nenhuma resposta oficial da Trust Wallet foi emitida enquanto as investigações continuam.

Como funciona o alegado código malicioso na Trust Wallet?

O alegado código malicioso na extensão de navegador da Trust Wallet foi introduzido através de uma atualização a 24 de dezembro. Segundo relatórios de investigadores de segurança, um ficheiro JavaScript disfarçado de análise ativa-se após a importação da frase-semente. Transmite dados da carteira para um domínio recém-registado que imita infraestrutura oficial, que entretanto ficou offline. Dados de blockchain mostram padrões de fundos encaminhados através de múltiplos endereços, indicando exploração automatizada. Especialistas como os citados por ZachXBT enfatizam que esta configuração aponta para um ataque coordenado, não phishing simples. Incidentes históricos da cadeia de fornecimento, como os que afetaram outras ferramentas cripto, causaram milhões em perdas, sublinhando a necessidade de atualizações vigilantes. Os utilizadores que importaram sementes após a atualização reportaram drenagens imediatas, com estimativas superiores a 2 milhões de dólares em alegações não verificadas da análise on-chain.

Perguntas Frequentes

A extensão de navegador da Trust Wallet é segura para importar frases-semente?

A extensão de navegador da Trust Wallet não é recomendada para importação de frases-semente neste momento devido ao código malicioso suspeito na atualização de 24 de dezembro. Os especialistas em segurança aconselham a evitá-la até que a Trust Wallet forneça um aviso oficial ou correção. Use apps de celular, que não mostram sinais de comprometimento, para proteger os seus ativos.

O que devo fazer se usei a extensão de navegador da Trust Wallet recentemente?

Se usou recentemente a extensão de navegador da Trust Wallet, especialmente para importar frases-semente, monitorize a sua carteira de perto e transfira os fundos para uma nova carteira segura imediatamente. Ative a autenticação de dois fatores quando possível e evite interações adicionais com a extensão. Consulte ferramentas on-chain para qualquer atividade não autorizada e aguarde atualizações da Trust Wallet para passos de resolução.

Principais Conclusões

  • Riscos da cadeia de fornecimento em extensões: As atualizações podem introduzir vulnerabilidades se comprometidas, destacando a importância de pausar novas funcionalidades durante alertas.
  • Limitado à versão de navegador: Os apps de celular permanecem não afetados, permitindo aos utilizadores continuar operações em plataformas verificadas sem interrupção.
  • Investigações em curso: Revisões independentes por investigadores como ZachXBT são cruciais; os utilizadores devem confiar em atualizações factuais em vez de relatórios não confirmados.

Conclusão

O problema de segurança da extensão de navegador da Trust Wallet levanta questões críticas sobre a integridade da cadeia de fornecimento em carteiras cripto, com o alegado código malicioso potencialmente permitindo exfiltração generalizada de dados e perdas superiores a 2 milhões de dólares. À medida que as investigações por especialistas de blockchain prosseguem sem uma resposta oficial da Trust Wallet, priorizar práticas seguras como usar apps de celular é essencial. Manter-se informado através de fontes fiáveis ajudará a salvaguardar ativos no cenário cripto em evolução—considere rever a segurança da sua carteira hoje para tranquilidade.

Fonte: https://en.coinotag.com/suspected-supply-chain-attack-hits-trust-wallet-browser-extension

Oportunidade de mercado
Logo de Intuition
Cotação Intuition (TRUST)
$0.1146
$0.1146$0.1146
-4.18%
USD
Gráfico de preço em tempo real de Intuition (TRUST)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail [email protected] para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.