A XTrust Wallet confirma uma falha de segurança na versão 2.68 da extensão do navegador. Os utilizadores relatam esvaziamentos súbitos de carteira e são instados a atualizar para a versão 2.69. Após a atualizaçãoA XTrust Wallet confirma uma falha de segurança na versão 2.68 da extensão do navegador. Os utilizadores relatam esvaziamentos súbitos de carteira e são instados a atualizar para a versão 2.69. Após a atualização

Utilizadores da Trust Wallet chocados com drenagem de fundos após atualização da extensão

  • A XTrust Wallet confirma uma falha de segurança na versão 2.68 da extensão do navegador.
  • Os utilizadores reportam esvaziamentos súbitos da carteira e são instados a atualizar para a versão 2.69.

Após atualizarem a sua extensão de navegador, vários utilizadores da Trust Wallet reportaram que os seus fundos foram subitamente esvaziados. O problema surgiu quando o ZachXBT destacou uma onda de relatos de utilizadores que alegavam que os seus fundos desapareceram logo após instalarem a mais recente atualização da extensão Chrome. Uma simples atualização que deveria ter sido inofensiva expôs, em vez disso, uma vulnerabilidade, deixando vários utilizadores desesperados após os seus ativos terem desaparecido.

O rastreamento inicial dos endereços de roubo mostra mais de uma centena de utilizadores afetados da Trust Wallet e mais de 6 milhões de dólares esvaziados até agora.

A Trust Wallet responde à falha da extensão

A Trust Wallet, através da sua conta oficial X, admitiu que algo estava errado com a extensão de navegador 2.68. Sublinharam que o problema existia apenas nessa versão específica, observando que o app de celular e outras versões da extensão não foram afetadas. No entanto, este alívio não tranquilizou completamente os utilizadores, uma vez que alguns fundos já haviam sido perdidos.

Além disso, lançaram a versão 2.69 como uma atualização de emergência e instaram os utilizadores a atualizar imediatamente para evitar riscos adicionais.

Embora a causa exata ainda esteja sob investigação, os analistas descobriram código suspeito no ficheiro JavaScript da versão 2.68 da extensão que pode ser ativado quando os utilizadores introduzem uma seed phrase.

Não só isso, mas também houve indicações de que a extensão havia contactado um domínio externo recém-criado, alimentando ainda mais a especulação de atividade suspeita. Neste momento, instaram os utilizadores que importaram seed phrases para essa versão a mover imediatamente os seus ativos para uma nova carteira.

Por outro lado, este incidente é irónico dado que a Trust Wallet tem vindo ativamente a introduzir inovações para facilitar as coisas aos utilizadores nos últimos tempos. Em meados de dezembro, reportámos que a Trust Wallet introduziu suporte para patrocínio de gas no Ethereum, permitindo aos utilizadores realizar trocas sem terem de deter ETH.

Depois, a 12 de dezembro, também cobrimos uma parceria entre a Revolut e a Trust Wallet que permite compras instantâneas de cripto diretamente para a autocustódia dos utilizadores na União Europeia.

Além disso, no início de dezembro, destacámos o lançamento de Prediction Markets diretamente dentro do app Trust Wallet para desporto, política e cripto, todos os quais funcionam on-chain, permitindo aos utilizadores gerir as suas posições sem terem de mover ativos para fora das suas carteiras pessoais.

Oportunidade de mercado
Logo de Intuition
Cotação Intuition (TRUST)
$0,1095
$0,1095$0,1095
+0,55%
USD
Gráfico de preço em tempo real de Intuition (TRUST)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail service@support.mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.