У серії твітів офіційний мультивалютний гаманець Trust Wallet, що не належить Binance, розкрив два ймовірні експлойти, які призвели до криптовалютних втрат на загальну суму $170 000 для його користувачів.
Зокрема, уразливості зазнали користувачі, які створили адреси своїх гаманців у період із 14 до 23 листопада 2022 року за допомогою розширення для браузера. Мало того, порушення цієї вразливості призвело до двох експлойтів і загальних втрат у розмірі 170 000 доларів.
Наразі вразливими залишаються 500 криптоадрес, а загальний баланс у розмірі 88 000 доларів США ще не погашено.
Trust Wallet виявив проблему в рамках своєї програми bug bounty. Дослідник безпеки повідомив про уразливість WebAssembly у бібліотеці Wallet Core з відкритим вихідним кодом у листопаді 2022 року.
Trust Wallet і усунення наслідків криптовалютного краху на 170 000 доларів США
Продовжуючи інформацію, опубліковану в Twitter, Trust Wallet уточнив, що затримка в цьому повідомленні була викликана необхідністю запобігти іншим негайним атакам.
Саме тому вважається, що криптоінцидент уже виправлено. Постраждалі користувачі отримали від Binance Wallet вказівку негайно перевести кошти, отримані як відшкодування, на нову адресу Trust Wallet, яку буде створено.
Мало того, компанія заявила, що протягом останніх кількох місяців вона агресивно розсилала повідомлення 1-1 на зламані адреси, внаслідок чого значні кошти були переведені на безпечні адреси, що бурхливо розвиваються.
Однак обидва розкриті експлойти не стосуються адрес гаманців, створених у період з 14 по 23 листопада 2022 року. Цілком імовірно, що другий експлойт, насправді, було виявлено наприкінці грудня 2022 року і наприкінці березня 2023 року.
Підтримка 4,5 мільйонів активів, зокрема NFT
Криптогаманець Binance наразі підтримує 65 блокчейнів, таких як Bitcoin, Ethereum, Tron, Ripple, і має 4,5 мільйона активів, включно з dApps і NFTs.
Trust Wallet також є гаманцем без опіки, тобто дозволяє користувачам володіти і контролювати приватні ключі для доступу до своїх особистих коштів. Наразі на платформі налічується 10 мільйонів активних користувачів.
Поява Trust Wallet для зберігання біткоїна відбулася якраз у період після краху криптобіржі FTX.
Можливо, збіг, але це все ж таки листопад 2022 року. У цей період Чангпенг CZ Чжао також кілька разів виходив у Twitter, щоб прорекламувати Trust Wallet.
Мало того, навіть токен гаманця, TWT, у ті дні, схоже, злетів у ціні, піднявшись з 1,1 долара до 2,2 долара за 24 години і до 2,3 долара наступного дня. Згодом це зростання не збереглося.