Trust Wallet ra mắt quy trình xác minh sau vụ vi phạm bảo mật của tiện ích mở rộng Chrome

robot
Đang tạo bản tóm tắt

Vào cuối tháng 12 năm 2025, Trust Wallet xác nhận đã xảy ra một sự cố bảo mật nghiêm trọng liên quan đến tiện ích mở rộng trình duyệt Chrome của họ. Một cuộc tấn công chuỗi cung ứng đã xâm phạm phiên bản 2.68, cho phép hacker chèn mã độc hại. Kết quả là, các hacker đã truy cập dữ liệu ví và rút sạch quỹ của người dùng. Công ty cho biết khoảng 2.596 địa chỉ ví đã chịu thiệt hại với tổng số tiền gần $7 triệu đô la tiền điện tử.

Sự cố chủ yếu ảnh hưởng đến người dùng máy tính để bàn đã cài đặt tiện ích mở rộng dễ bị tấn công. Trust Wallet đã phản ứng nhanh chóng bằng cách khuyến cáo người dùng vô hiệu hóa phiên bản 2.68 và nâng cấp lên phiên bản an toàn 2.69. Hơn nữa, công ty đã công bố kế hoạch hoàn trả để bồi thường cho các nạn nhân đã xác minh.

Cách hoạt động của quy trình hoàn trả Trust Wallet

Để xử lý việc bồi thường một cách công bằng, Trust Wallet đã giới thiệu hệ thống xác minh chính thức. Quá trình này giúp xác nhận các yêu cầu hợp lệ trong khi ngăn chặn gian lận và gửi trùng lặp. Người dùng chỉ nên gửi yêu cầu qua cổng yêu cầu chính thức của Trust Wallet. Các liên kết hoặc mẫu đơn khác có thể là dấu hiệu của lừa đảo.

Trong quá trình yêu cầu, người dùng bị ảnh hưởng cần chia sẻ các chi tiết giao dịch cụ thể. Các hồ sơ này giúp Trust Wallet đối chiếu yêu cầu với dữ liệu blockchain và nhật ký nội bộ.

Thông tin chính cần cung cấp bao gồm:

  • Địa chỉ email liên hệ
  • Địa chỉ ví bị ảnh hưởng hoặc nhiều địa chỉ ví
  • Địa chỉ ví của kẻ tấn công, nếu biết
  • Hash giao dịch thể hiện thiệt hại
  • Ước tính số tiền điện tử bị mất
  • Một địa chỉ ví mới để nhận khoản hoàn trả

Trust Wallet khuyên người dùng nên tạo ví mới để nhận bồi thường nhằm nâng cao bảo mật.

Tại sao việc xác minh lại quan trọng

Công ty cho biết đã nhận được gần 5.000 yêu cầu, vượt quá số lượng ví bị ảnh hưởng đã được xác nhận. Do đó, việc xác minh đóng vai trò then chốt. Bằng cách đối chiếu hồ sơ blockchain, Trust Wallet nhằm đảm bảo các khoản thanh toán chính xác và ngăn chặn việc lợi dụng chương trình hoàn trả.

Quan trọng là, Trust Wallet nhấn mạnh rằng họ sẽ không bao giờ yêu cầu khóa riêng, cụm seed hoặc mật khẩu trong quá trình này.

Sau thông báo, các cuộc tấn công lừa đảo qua email và mạng xã hội đã gia tăng. Các kẻ lừa đảo giả danh hỗ trợ của Trust Wallet và yêu cầu cung cấp thông tin nhạy cảm. Tuy nhiên, Trust Wallet không gửi tin nhắn xác minh hoặc liên kết hoàn trả không chính thức ngoài nền tảng chính thức của họ.

Người dùng nên truy cập tất cả các cập nhật bảo mật và yêu cầu bồi thường trực tiếp qua các kênh chính thức của Trust Wallet. Thận trọng sẽ giúp ngăn chặn thiệt hại thêm trong một tình huống đã khá căng thẳng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.55KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.55KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.61KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$3.86KNgười nắm giữ:2
    1.34%
  • Ghim