Trust Wallet был взломан, но потери данных не произошло - Крипто Мир - CryptoTalk.Org Jump to content
Sign in to follow this  
Alex077

Trust Wallet был взломан, но потери данных не произошло

Recommended Posts

 

               Уязвимость кошелька Trust Wallet привела к потере 200 тысяч долларов. Как  уберечься пользователям? - 2Bitcoins.ru

17 января хакеры атаковали кошелек Trust, поддерживаемый Binance, но не смогли скомпрометировать какие-либо значимые данные клиентов благодаря быстрой реакции провайдера.

В сообщении X от 29 января Trust Wallet сообщил о нарушении безопасности, которому подверглась его сторонняя служба поддержки клиентов. Проблема была обнаружена во время плановой проверки безопасности и быстро устранена, поэтому средства пользователей не были потеряны.

Приватные ключи или начальные фразы не были украдены, и злоумышленникам удалось лишь на короткое время взаимодействовать с системой хранения данных, поддерживаемой между Trust Wallet и ее фирмой по обслуживанию клиентов. 

 

Несанкционированный доступ был ограничен именами/псевдонимами и адресами электронной почты, которые использовались для подачи нам заявки в службу поддержки через стороннюю систему. Доступ к внутреннему содержимому тикетов не осуществлялся. Сообщение Trust Wallet X

 

 

В заявлении указано, что виновниками являются фишинговые мошенники. Фишеры имитируют бизнес или услугу, предоставляя пользователям вредоносную копию оригинальной платформы. Обычно цель состоит в том, чтобы получить доступ к конфиденциальной информации и, в конечном итоге, украсть средства у ничего не подозревающих жертв. 

В первый месяц года против криптовалютных организаций уже был запущен поток фишинговых кампаний. Пользователи Trezor, производителя аппаратных кошельков, подверглись фишинговым электронным письмам, в результате чего уязвимыми оказались более 66 000 клиентов. Фишеры замаскировались под членов команды Trezor, стремясь получить учетные данные кошелька, известные только отдельным пользователям.

Примерно в то же время крипто-исследователь обнаружил более 4,2 миллиона долларов в криптовалютах, связанных с ETH (ETH), украденных с использованием операционного кода. Вредоносное ПО создавало новые адреса и перенаправляло средства на эти кошельки после каждой подписи, заставляя жертву думать, что они подписывают подлинные транзакции. 

Coingecko, Cointelegraph, De.Fi, Token Terminal и WalletConnect — это лишь некоторые из других платформ, попавших в продолжающуюся осаду криптофишеров. Сообщается, что эти мошенники также подрабатывают криптожурналистами, распространяя фальшивые ссылки Calendly через социальные сети.

Edited by Alex077

                   

 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...