Người dùng Trust Wallet mất 170000 đô
Người dùng Trust Wallet đã bị mất 170000 đô do một lỗ hổng bảo mật WebAssugging (WASM). Trong một thông báo ngày 22 tháng 4, Trust Wallet tiết lộ lỗ hổng bắt nguồn từ trình duyệt mở rộng của họ. Các ví bị ảnh hưởng bởi lỗ hổng này trong khoảng từ ngày 14 đến 23 tháng 11 năm 2022.
Công ty cho biết họ đã trì hoãn việc tiết lộ để ngăn chặn các cuộc tấn công. Nhưng lỗ hổng này vẫn bị khai thác hai lần dẫn đến thiệt hại khoảng 170,000 USD. Họ cũng cho biết lỗ hổng này không ảnh hưởng đến ứng dụng di động. Ngoài ra những người dùng tạo ví trước ngày 14 và sau ngày 23 tháng 11 năm 2022 cũng không bị ảnh hưởng.
Trust wallet cũng nói thêm rằng lỗ hổng này không liên quan đến vụ hack khổng lồ mà Taylor Monahan nhắc đến gần đây.
Trust Wallet sẽ bồi thường cho người dùng bị ảnh hưởng
Trust Wallet đảm bảo rằng họ sẽ hoàn trả số tiền bị đánh cắp cho người dùng bị ảnh hưởng. Công ty cho biết họ đã tạo ra một hệ thống hoàn trả tiền thiệt hại. Và những người dùng sẽ được thông báo qua trình duyệt mở rộng của họ.
Sau vụ việc, Trust Wallet cho biết họ đã tăng cường bảo mật và phạm vi kiểm toàn lên gấp 5 lần.
Các vụ hack tiền điện tử đang gia tăng
Các vụ hack tiền điện tử đang gia tăng trong khoảng thời gian vừa qua. Đầu tiên là vụ hack Euler Finance vào tháng 3.
Ngoài gia các giao thức DeFi như Allbridge, Sentiment, Hundred Finance và Yearn Finance đã bị hack trong tháng 4. Theo dữ liệu của DeFilama, các vụ hack này đã gây thiệt hại hơn 20 triệu đô.
Các vụ hack trong tháng 4. Nguồn: Defilama