Trust Wallet сообщили об устраненной уязвимости
Разработчики Trust Wallet устранили уязвимость в основной программной библиотеке некастодиального кошелька. Проблема затрагивала адреса, созданные через браузерное расширение в период с 14 по 23 ноября 2022 года.
1/10 Trust Wallet is built on security & trust. So we're sharing a vulnerability affecting new addresses created Nov 14-23,22 using the Browser Extension.
— Trust Wallet (@TrustWallet) April 22, 2023
The issue is fixed. Most at-risk funds are secured. Affected users should take actions outlined:
➡️https://t.co/X9AEfqWW87
В компании подчеркнули, что проблема не затронула людей, которые использовали исключительно мобильное приложение Trust Wallet или импортировали кошельки с сервисов других операторов.
Согласно записи в блоге сообщества, уязвимость связана с бэкэнд-модулем WebAssembly. Это бинарный формат, который позволяет использовать сразу несколько языков программирования для создания приложений. В Trust Wallet он применяется, чтобы упростить генерацию кошельков через браузерное расширение.
Команда подчеркнула, что уязвимость не связана с эксплойтами кошельков, о которых рассказала разработчица MetaMask Тейлор Монахан 18 апреля.
По словам разработчиков, они также обнаружили два релевантных эксплойта на общую сумму $170 000. На пострадавших адресах остаются активы стоимостью порядка $88 000. Их владельцам рекомендовали вывести токены.
В Trust Wallet заявили, что возместят затронутым пользователям потерянные средства.
Источник: cryptocurrency.tech