事件概述
币安首席执行官赵长鹏就Trust Wallet浏览器扩展程序遭黑客攻击事件作出回应,确认用户资金安全,币安将动用自有资金全额赔偿受害者,涉及金额约700万美元。
黑客攻击详情
此次攻击针对Trust Wallet浏览器扩展程序的2.68版本,攻击者利用该版本的安全漏洞盗取用户加密货币。
Trust Wallet已发布修复版本(2.69),并紧急警告用户:切勿点击或打开仍为2.68版本的桌面端扩展程序,以免触发漏洞导致资金损失。
据安全机构PeckShield分析,被盗金额从最初估计的280万美元升至约600万美元。攻击者已将大部分资金(超400万美元)转移至多家中心化交易所,其地址内仍有约280万美元的资产。
攻击原因调查
赵长鹏指出,团队正在调查黑客如何能向Chrome应用商店提交恶意更新(版本2.68)。此次漏洞很可能是因拥有发布权限的员工账号被入侵,或是内部恶意开发者所为。