这个问题是通过TrustWallet的漏洞赏金计划被安全研究人员发现的。这位研究人员于2022年11月报告了开源库WalletCore中的WebAssembly (WASM)漏洞。据该公司的声明称,“在2022年11月14日至23日期间,通过浏览器扩展生成的新钱包地址存在此漏洞”,并且补充说在这些日期之前和之后创建的所有地址都是安全的。
这个漏洞导致了两次攻击,并导致了近17万美元的总损失。据事后报告,仍有大约500个易受攻击的地址上余额达到了8.8万美元。受影响的用户将获得退款和气体费用援助来支付资金转账的费用。TrustWallet表示:“我们向用户保证,我们将补偿因此漏洞造成的合乎条件的黑客攻击所造成的损失,并为受影响的用户创建了补偿流程。我们敦促受影响的用户尽快将剩余的8.8万美元余额转移到其他地址上。”
在2022年12月底和2023年3月底,经历了异常资金流动的用户可能会是这两个漏洞影响的受害者之一。公司建议受影响的客户创建新的钱包并转移资金。TrustWallet将通过其浏览器扩展程序通知那些有易受攻击地址的用户。对于使用过WalletCore库的开发者,应该升级到最新版本。Binance已经通知了受影响的钱包地址。
另外,自从去年12月以来,还有一个被公开披露的漏洞导致了近1100万美元的NFT和加密货币从不同地址流失,针对的是加密社区资深用户。最初将这次攻击归因于MetaMask钱包中的漏洞,但后来被该公司否认。
定投比特币是啥?指“定期定额”买进比特币。这一和大家正常的抄币是不一样的,正常的抄币感觉便宜了就多买些,感觉贵了也不买。可是如果是定投比特币,那么就无论价钱多少都需要买。且一般不会由于感觉价格高了少买,价格便宜了多买。什...
BitMart交易中心的中文名字为币市网,该交易中心创立于2017年,在2018年正式开始经营,该交易中心的营销中心在开曼群岛。在全世界好几个国家和地区都配有各分部,现阶段其官网支持英文,汉语、日...
有读者在留言中问到一些代币的定投价格,由于问到的那些代币都不是我定投的品种(其中一些不是我看好的品种,另一些是我关注不多的品种),所以关于这些代币具体的定投价设为多少比较合适我不太方便回复,恐怕误导。但是,对一个品种定投...
Arbitrum 近期的空投无疑又一次成就了币圈的“造富”神话,如果与 Optimism 在去年 5 月底进行的第一轮空投相比,Arbitrum 此次空投的“造富”效应如何?至今,Layer 2 四大明星项目中已有 2 ...