Publi


El equipo de Trust Wallet tardó unos días en reparar una vulnerabilidad que ponía en riesgo los fondos de los usuarios y lanzar la solución necesaria. Pero la popular billetera de criptomonedas no reconoció públicamente el problema durante meses, e incluso ahora dice que los usuarios afectados deberán cambiarse a una nueva dirección de billetera para proteger sus fondos. El sábado, Trust Wallet anunció que solucionó una vulnerabilidad que afecta a los usuarios. quien creó una billetera digital utilizando la extensión del navegador del proyecto entre el 13 y el 23 de noviembre del año pasado. La solución solo beneficia a las billeteras de navegador creadas después del 23 de noviembre. “Para estar libres de la vulnerabilidad, los usuarios deben migrar sus activos de las direcciones de billetera afectadas a direcciones de billetera nuevas y no afectadas”, dijo Trust Wallet en una publicación de blog. «Bajo estas circunstancias, tomamos todas las medidas posibles para informar a los usuarios y ayudarlos a mitigar el riesgo de posibles ataques». problema en su biblioteca de código abierto que expuso las claves privadas a un riesgo de seguridad. Aunque la mayoría de los fondos vulnerables de los usuarios se han asegurado, Trust Wallet dice que $ 88,300 de los fondos aún están expuestos. Trust Wallet reconoció que algunos usuarios habían sido víctimas de la vulnerabilidad, comprometiéndose en Twitter a ofrecerles un reembolso. «A pesar de nuestros mejores esfuerzos para minimizar las pérdidas, identificamos de manera proactiva 2 posibles vulnerabilidades con una pérdida total de $ 170K», dijo el proyecto. en Twitter. “Para hacer lo correcto con los usuarios, creamos un proceso de reembolso para que los usuarios afectados los recuperen”.

Una vez que se solucionó la vulnerabilidad, evitando que las nuevas billeteras se vean afectadas, el equipo del proyecto dice que debatió si divulgar la vulnerabilidad públicamente. «Nuestro objetivo principal era ayudar a los usuarios a preservar la mayor cantidad posible de sus activos y evitar pérdidas potenciales». dicho. «Creíamos que la comunicación confidencial e individual con los usuarios les permitiría tomar las medidas necesarias sin sacrificar la propiedad exclusiva de sus activos». advertencias de la aplicación que aparecían cada minuto. Los mensajes iban acompañados de instrucciones claras sobre cómo los usuarios podían transferir sus activos. En total, Trust Wallet reembolsó alrededor de 23,6 BNB de tarifas de gas, o alrededor de $ 7,700. Además, Trust Wallet se acercó a Binance y aseguró la ayuda del intercambio para comunicarse con los usuarios que tenían fondos que podían rastrearse hasta el intercambio. El proyecto enfatizó que no compartió «información de identificación personal» con el intercambio. El proyecto agradeció al equipo de seguridad de Binance por «evaluar el problema, realizar evaluaciones de riesgo, escalar el asunto, realizar análisis de impacto y comunicarse con el investigador de seguridad». Confianza Wallet dijo que había preparado una declaración pública sobre la vulnerabilidad en noviembre pasado, pero decidió esperar, sopesando el valor de informar al público frente a la posibilidad de resaltar un agujero de seguridad que aún podría usarse. La fecha de la advertencia pública finalmente se retrasaría. Febrero a abril. “Consideramos que una vez que se hizo la divulgación, un mal actor podría explotar las billeteras restantes y tomar posesión de los fondos restantes”, dijo. “Por lo tanto, les dimos a los usuarios afectados más tiempo para asegurar su fondo[s] en lugar de hacer un[…] revelación prematura”.

Publicidad

Manténgase al tanto de las noticias criptográficas, obtenga actualizaciones diarias en su bandeja de entrada.