트러스트 월렛이 최근 크롬 브라우저 확장 프로그램 보안 침해로 피해를 입은 사용자들을 위한 공식 보상 절차를 시작했습니다. 약 7백만 달러 상당의 디지털 자산이 도난당한 이 사건은 확장 프로그램 버전 2.68에 악성 코드가 삽입되어 발생했습니다. 회사는 영향을 받은 모든 사용자에게 상환할 것을 약속했으며, 청구서 검증을 위해 최선을 다하고 있습니다.
주요 내용
-
트러스트 월렛이 7백만 달러 규모의 브라우저 확장 프로그램 해킹 피해자들에게 보상하고 있습니다.
-
악성 코드로 인해 크롬 확장 프로그램 버전 2.68이 침해당했습니다.
-
비트코인, 이더리움, 솔라나 자산 약 7백만 달러가 도난당했습니다.
-
바이낸스 창립자 창펑 자오가 트러스트 월렛이 모든 손실을 부담할 것이라고 확인했습니다.
-
모바일 앱 사용자 및 다른 브라우저 확장 프로그램 버전은 영향을 받지 않았습니다.
보안 사고 공개
보안 취약점은 크리스마스 당일, 사용자들이 12월 24일에 트러스트 월렛 크롬 확장 프로그램을 업데이트한 직후 자금이 인출되었다고 보고하면서 드러났습니다. 트러스트 월렛의 조사 결과, 유출된 크롬 웹 스토어 API 키가 정상적인 내부 출시 검사를 우회하여 손상된 버전을 게시하는 데 사용되었습니다. 지갑 시드 문구를 수집하도록 설계된 악성 코드는 수정된 분석 라이브러리에 삽입되었습니다.
보상 절차 진행 중
트러스트 월렛은 피해 사용자들이 청구를 제출할 수 있도록 포털에 공식 지원 양식을 마련했습니다. 이 절차에서는 피해자들이 이메일 주소, 거주 국가, 침해된 지갑 주소, 공격자의 수신 주소 및 관련 거래 해시와 같은 세부 정보를 제공해야 합니다. 회사는 보상 절차의 정확성과 보안을 보장하기 위해 각 사례를 꼼꼼하게 검증하기 위해 밤낮으로 노력하고 있습니다.
재정적 영향 및 바이낸스의 보증
비트코인, 이더리움, 솔라나를 포함한 약 7백만 달러 상당의 디지털 자산이 여러 블록체인에 걸쳐 도난당했습니다. 블록체인 보안 회사들은 도난당한 자금의 상당 부분이 중앙화된 거래소를 통해 이동되어 추적 노력을 복잡하게 만들었다고 지적했습니다. 그러나 2018년 트러스트 월렛을 인수한 바이낸스의 창립자인 창펑 자오는 회사가 모든 영향을 받은 손실을 부담할 것이라고 공개적으로 보증하며 사용자 자금이 "SAFU"(Secure Asset Fund for Users)라고 밝혔습니다.
침해 범위
보안 사고는 트러스트 월렛 크롬 브라우저 확장 프로그램 버전 2.68에 국한되었다는 점에 유의해야 합니다. 모바일 애플리케이션 사용자 및 다른 버전의 브라우저 확장 프로그램을 실행하는 사용자는 영향을 받지 않았습니다. 트러스트 월렛은 이후 취약점을 수정한 버전 2.69를 출시했습니다.
출처
-
트러스트 월렛, 7백만 달러 브라우저 확장 프로그램 해킹 피해자 보상 절차 시작, The Block.
-
해킹: 트러스트 월렛, 해킹 후 보상 절차 시작, Live Bitcoin News.
이 기사는 AI 기반 기술의 지원을 받아 여러 신뢰할 수 있는 출처를 바탕으로 작성되었습니다. 최종 콘텐츠는 BlockzHub 편집팀에 의해 철저히 검토 및 편집되어 정확성, 명확성, 일관성을 보장합니다. 원본 보도 자료는 필요에 따라 적절히 출처를 명시합니다. 본 기사에 표현된 의견은 반드시 BlockzHub의 공식적인 견해나 입장을 반영하는 것은 아닙니다. 이 기사는 정보 제공 목적으로만 제공되며, 금융 또는 전문가의 조언으로 간주되어서는 안 됩니다. 투자는 위험을 수반하며, 투자 결정을 내리기 전에 반드시 자격을 갖춘 금융 전문가와 상담하시기 바랍니다.
