Nền tảng ví crypto phổ biến hiện nay – Ví Trust – đã cam kết bồi thường thiệt hại cho người dùng sau khi phát hiện và giải quyết thành công lỗ hổng WebAssembly (WASM) trong thư viện phần mềm wallet core. WASM là một định dạng mã hay ngôn ngữ lập trình mới được sử dụng để xây dựng ứng dụng web, có hiệu năng tốt hơn so với các ngôn ngữ lập trình quen thuộc như Javascript.
1/10 Trust Wallet is built on security & trust. So we're sharing a vulnerability affecting new addresses created Nov 14-23,22 using the Browser Extension.
The issue is fixed. Most at-risk funds are secured. Affected users should take actions outlined:
➡️https://t.co/X9AEfqWW87— Trust Wallet (@TrustWallet) April 22, 2023
Theo thông báo, các địa chỉ ví Ethereum và blockchain khác được tạo thông qua extension của Ví Trust từ ngày 14/11 đến 23/11/2022 đều bị ảnh hưởng. Dù đã vá lỗi và khắc phục hoàn toàn vấn đề vào chiều ngày 22/04, hai vụ tấn công ngay sau đó đã gây thiệt hại khoảng 170.000 USD cho nền tảng này.
Tuy nhiên, Ví Trust cam kết bồi hoàn và thông báo kế hoạch đền bù cho người dùng bị ảnh hưởng ngay trên extension. Đồng thời, dự án cũng kêu gọi nạn nhân vụ hack nhanh chóng chuyển hơn 88.000 USD còn lại trên các địa chỉ ví dễ bị tấn công.
“Mặc dù luôn đề cao vấn đề bảo mật, chúng tôi luôn sẵn sàng chịu trách nhiệm về sai lầm của mình và cải thiện để ngăn chặn, giảm thiểu và giải quyết các vấn đề nhanh chóng. Chúng tôi cam kết cung cấp một nền tảng an toàn, đáng tin cậy cho người dùng của mình,” đội ngũ dự án bày tỏ.
Đây không phải lần đầu tiên Ví Trust gặp phải vấn đề bảo mật. Trong tháng 2, nền tảng đã bị tấn công và mất khoảng 4 triệu USD, với thủ phạm là một băng nhóm chuyên lừa đảo người dùng vô tội chuyển tiền đến ví của chúng.
Anh em tham gia các kênh thông tin của chúng mình để thảo luận và bắt kịp những diễn biến mới nhất của thị trường nhé:
HC Capital Channel | HC Capital Group Chat
Allinstation Channel | Allinstation Chat
Margin HC Channel | Margin HC Group Chat
HC Gem Alerts | HC Gem Alerts Chat