Кризис утечки мнемонической фразы Trust Wallet, исследователь безопасности предупреждает о новой атаке на цепочку поставок

robot
Генерация тезисов в процессе

26 декабря 2024 года сообщество безопасности сообщило о шокирующем открытии. Согласно сообщению , в браузерное расширение известного кошелька «Trust Wallet» было внедрено вредоносное ПО, которое похищало мнемоническую фразу (восстановительный набор из 12–24 слов, используемый для восстановления приватных ключей). Это обнаружение было выявлено благодаря подробному анализу, проведенному исследователями безопасности @im23pds и @0xakinator.

Что представляет собой внедренный вредоносный код

В версии 2.68 расширения Trust Wallet было несанкционированно встроено файл «4482.js». На первый взгляд, этот вредоносный код выглядел как обычный инструмент анализа, однако на самом деле он содержал крайне опасные функции. Во время процесса импорта кошелька этот код автоматически извлекал мнемоническую фразу в фоновом режиме и отправлял ее на внешний домен, подготовленный злоумышленниками.

Механизм кражи мнемоники и схема атаки

Злоумышленники использовали фишинговый домен «metrics-trustwallet[.]com», который очень похож на официальный. Предположительно, без ведома пользователя, его наиболее важная секретная информация — мнемоническая фраза — отправлялась на этот сервер. В настоящее время доступ к этому домену закрыт, однако неизвестно, как долго и в каком масштабе были использованы украденные данные. Такие цепочки поставок атак представляют собой крайне опасную угрозу, которую невозможно полностью предотвратить на уровне отдельного пользователя.

Неотложные меры для пользователей

Этот инцидент показывает, что даже доверенные поставщики кошельков не гарантируют абсолютную безопасность. Пользователям Trust Wallet настоятельно рекомендуется немедленно сгенерировать новую восстановительную фразу и деактивировать текущую мнемоническую фразу. Также рекомендуется использовать несколько инструментов для управления кошельками и внедрять холодное хранение для крупных активов. Быстрое обнаружение и сообщение о проблеме со стороны исследователей безопасности помогли предотвратить дальнейшее распространение ущерба, однако бдительность и оперативность пользователей остаются ключевыми факторами в преодолении подобных угроз.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить