Разработчиците на криптовалутния портфейл Trust Wallet разкриха, че техни клиенти са били ощетени със 170 хил. щ. долара от хакери, но след като са разкрили измамата, ще възстановят средствата на своите клиенти.

През ноември миналата година беше открита уязвимост в модула WebAssembly на библиотеката Wallet Core, която се използва от разширението Trust Wallet за браузъри. Въпреки че разработчиците бързо отстраняват уязвимостта, те също така откриват два експлойта, които са използвани от нападателите за кражбата на средствата. Анализът разкрива, че проблемът засяга портфейли, които са били създадени с помощта на разширението Trust Wallet между 14 и 23 ноември 2022 година.

"Въпреки усилията ни, открихме два нови потенциални експлойта, което доведе до загуба на 170 хил. щ. долара по време на атаката. В стремежа си да бъдем прозрачни и да защитим потребителите, искаме да уверим клиентите, че ще възстановим съответните им загуби от хакерската атака, дължаща се на уязвимостта, и вече стартирахме процес на възстановяване на разходите на засегнатите потребители" - се казва в изявлението на разработчиците на Trust Wallet.

Потребителите на портфейла, които са били импортирани от мобилното приложение, не са засегнати. Разработчиците заявиха в изявлението си, че са запознати със списъка на засегнатите портфейли и техните собственици вече са уведомени и скоро ще бъдат възстановени.