A extensão de navegador da Trust Wallet enfrenta preocupações de segurança devido a um comprometimento suspeito da cadeia de fornecimento na sua atualização de 24 de dezembro, permitindo potencialmente que código malicioso exfiltre frases-semente e drene carteiras. Os utilizadores reportam mais de 2 milhões de dólares em perdas, com avisos para evitar importar sementes até que seja resolvido.
-
Ataque à cadeia de fornecimento suspeito na atualização recente
-
Código adicionado a 24 de dezembro pode transmitir dados sensíveis para domínios falsos.
-
Mais de 2 milhões de dólares em perdas potenciais por drenagem de carteiras, segundo relatórios não verificados de analistas de blockchain.
Alerta de segurança da extensão de navegador da Trust Wallet: Código malicioso representa risco de drenagem de carteiras. Evite importar sementes agora—mantenha-se seguro em criptomoedas. Conheça os detalhes e precauções. (142 caracteres)
Qual é o problema de segurança da extensão de navegador da Trust Wallet?
O problema de segurança da extensão de navegador da Trust Wallet surgiu a 25 de dezembro quando o investigador de blockchain ZachXBT destacou atividade suspeita numa atualização recente. Este potencial comprometimento da cadeia de fornecimento envolve código que pode silenciosamente roubar frases-semente durante as importações, levando à drenagem de carteiras. Nenhuma resposta oficial da Trust Wallet foi emitida enquanto as investigações continuam.
Como funciona o alegado código malicioso na Trust Wallet?
O alegado código malicioso na extensão de navegador da Trust Wallet foi introduzido através de uma atualização a 24 de dezembro. Segundo relatórios de investigadores de segurança, um ficheiro JavaScript disfarçado de análise ativa-se após a importação da frase-semente. Transmite dados da carteira para um domínio recém-registado que imita infraestrutura oficial, que entretanto ficou offline. Dados de blockchain mostram padrões de fundos encaminhados através de múltiplos endereços, indicando exploração automatizada. Especialistas como os citados por ZachXBT enfatizam que esta configuração aponta para um ataque coordenado, não phishing simples. Incidentes históricos da cadeia de fornecimento, como os que afetaram outras ferramentas cripto, causaram milhões em perdas, sublinhando a necessidade de atualizações vigilantes. Os utilizadores que importaram sementes após a atualização reportaram drenagens imediatas, com estimativas superiores a 2 milhões de dólares em alegações não verificadas da análise on-chain.
Perguntas Frequentes
A extensão de navegador da Trust Wallet é segura para importar frases-semente?
A extensão de navegador da Trust Wallet não é recomendada para importação de frases-semente neste momento devido ao código malicioso suspeito na atualização de 24 de dezembro. Os especialistas em segurança aconselham a evitá-la até que a Trust Wallet forneça um aviso oficial ou correção. Use apps de celular, que não mostram sinais de comprometimento, para proteger os seus ativos.
O que devo fazer se usei a extensão de navegador da Trust Wallet recentemente?
Se usou recentemente a extensão de navegador da Trust Wallet, especialmente para importar frases-semente, monitorize a sua carteira de perto e transfira os fundos para uma nova carteira segura imediatamente. Ative a autenticação de dois fatores quando possível e evite interações adicionais com a extensão. Consulte ferramentas on-chain para qualquer atividade não autorizada e aguarde atualizações da Trust Wallet para passos de resolução.
Principais Conclusões
- Riscos da cadeia de fornecimento em extensões: As atualizações podem introduzir vulnerabilidades se comprometidas, destacando a importância de pausar novas funcionalidades durante alertas.
- Limitado à versão de navegador: Os apps de celular permanecem não afetados, permitindo aos utilizadores continuar operações em plataformas verificadas sem interrupção.
- Investigações em curso: Revisões independentes por investigadores como ZachXBT são cruciais; os utilizadores devem confiar em atualizações factuais em vez de relatórios não confirmados.
Conclusão
O problema de segurança da extensão de navegador da Trust Wallet levanta questões críticas sobre a integridade da cadeia de fornecimento em carteiras cripto, com o alegado código malicioso potencialmente permitindo exfiltração generalizada de dados e perdas superiores a 2 milhões de dólares. À medida que as investigações por especialistas de blockchain prosseguem sem uma resposta oficial da Trust Wallet, priorizar práticas seguras como usar apps de celular é essencial. Manter-se informado através de fontes fiáveis ajudará a salvaguardar ativos no cenário cripto em evolução—considere rever a segurança da sua carteira hoje para tranquilidade.
Fonte: https://en.coinotag.com/suspected-supply-chain-attack-hits-trust-wallet-browser-extension

