PANews 12月30日消息,根據Trust Wallet通報,其瀏覽器插件v2.68版本在未經內部審核的情況下被攻擊者上傳至Chrome應用商店,並植入惡意代碼,可在用戶授權外執行交易並竊取錢包數據。該事件已確認影響2,520個錢包位址,損失總額約850萬美元。初步調查顯示此攻擊與11月發生的Sha1-Hulud產業級供應鏈事件有關。目前Trust Wallet已回溯外掛程式至安全版本2.69,並啟動受害用戶賠償流程,此事件或成為加密產業面臨新型供應鏈攻擊的警示。
Trust Wallet瀏覽器外掛程式v2.68遭供應鏈攻擊事件已致約850萬美元損失
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
推薦閱讀
