Trust Wallet, Chrome tarayıcı uzantısını etkileyen son bir güvenlik ihlalinden etkilenen kullanıcılara yönelik resmi bir tazminat sürecini başlattı. Yaklaşık 7 milyon dolarlık dijital varlığın çalındığı olay, uzantının 2.68 sürümüne yerleştirilmiş kötü amaçlı koddan kaynaklandı. Şirket, etkilenen tüm kullanıcılara geri ödeme yapma sözü verdi ve talepleri doğrulamak için titizlikle çalışıyor.
Anahtar Çıkarımlar
-
Trust Wallet, 7 milyon dolarlık tarayıcı uzantısı hack'i kurbanlarını telafi ediyor.
-
İhlal, kötü amaçlı kod nedeniyle Chrome uzantısının 2.68 sürümünü etkiledi.
-
Yaklaşık 7 milyon dolarlık Bitcoin, Ether ve Solana varlığı çalındı.
-
Binance'in kurucusu Changpeng Zhao, Trust Wallet'ın tüm zararları karşılayacağını doğruladı.
-
Mobil uygulama kullanıcıları ve diğer tarayıcı uzantısı sürümleri etkilenmedi.
Güvenlik Olayı Ortaya Çıktı
Güvenlik açığı, kullanıcıların 24 Aralık'ta Trust Wallet Chrome uzantısını güncelledikten kısa bir süre sonra fonlarının çekildiğini bildirmesiyle Noel Günü'nde ortaya çıktı. Trust Wallet tarafından yapılan bir araştırma, sızdırılmış bir Chrome Web Mağazası API anahtarının, olağan dahili sürüm kontrollerini atlayarak, tehlikeye girmiş sürümü yayınlamak için kullanıldığını ortaya çıkardı. Cüzdan tohum ifadelerini toplamak üzere tasarlanan kötü amaçlı kod, değiştirilmiş bir analiz kütüphanesine gömülmüştü.
Tazminat Süreci Devam Ediyor
Trust Wallet, etkilenen kullanıcıların talepte bulunmaları için portalında resmi bir destek formu oluşturdu. Süreç, kurbanların e-posta adresleri, ikamet ettikleri ülke, tehlikeye girmiş cüzdan adresleri, saldırganın alıcı adresleri ve ilgili işlem karma kodları gibi ayrıntıları sağlamasını gerektirir. Şirket, tazminat sürecinde doğruluk ve güvenliği sağlamak için her vakayı titizlikle doğrulamak için gece gündüz çalışıyor.
Finansal Etki ve Binance'in Güvencesi
Bitcoin, Ether ve Solana dahil olmak üzere yaklaşık 7 milyon dolarlık dijital varlık, birden fazla blok zincirinde çalındı. Blok zinciri güvenlik firmaları, çalınan fonların önemli bir kısmının merkezi borsalar aracılığıyla hareket ettiğini ve izleme çabalarını karmaşıklaştırdığını belirtti. Ancak, Binance'in (2018'de Trust Wallet'ı satın alan) kurucusu Changpeng Zhao, şirketin etkilenen tüm zararları karşılayacağını kamuoyuna güvence vererek, kullanıcı fonlarının "SAFU" (Kullanıcılar İçin Güvenli Varlık Fonu) olduğunu belirtti.
İhlalin Kapsamı
Güvenlik olayının yalnızca Trust Wallet Chrome tarayıcı uzantısının 2.68 sürümüyle sınırlı olduğunu belirtmek önemlidir. Mobil uygulamanın kullanıcıları ve tarayıcı uzantısının diğer sürümlerini çalıştıranlar etkilenmedi. Trust Wallet, güvenlik açığını gidermek için daha sonra 2.69 sürümünü yayınladı.
Kaynaklar
-
Trust Wallet, 7 Milyon Dolarlık Tarayıcı Uzantısı Hack Kurbanları İçin Tazminat Sürecini Başlatıyor, The Block.
-
Hack: Trust Wallet, Hack Sonrası Tazminat Sürecini Başlatıyor, Live Bitcoin News.
Bu makale, yapay zeka destekli teknolojinin yardımıyla oluşturulmuş ve birçok güvenilir kaynaktan yararlanılarak hazırlanmıştır. Nihai içerik, doğruluk, açıklık ve tutarlılığı sağlamak amacıyla BlockzHub editör ekibi tarafından titizlikle gözden geçirilmiş ve düzenlenmiştir. Orijinal haber kaynakları, uygun ve gerekli görüldüğünde belirtilmiştir. Bu makalede ifade edilen görüşler, BlockzHub'ın resmi görüş veya pozisyonlarını mutlaka yansıtmaz. Makale yalnızca bilgilendirme amaçlıdır ve finansal veya profesyonel bir tavsiye olarak değerlendirilmemelidir. Yatırım yapmak risk içerir; herhangi bir yatırım kararı vermeden önce nitelikli bir finansal danışmana danışmanız önerilir.
