トラストウォレット、ハッキング被害を全額補償…CZ "資産は安全だ"

出典
Doohyun Hwang

概要

  • トラストウォレットがハッキング被害で発生した約 700万ドル の被害額を全額補償することを発表した。
  • CZは「ユーザーの 資産は安全だ 」と述べ、トラストウォレットがすべての損失を全額補償すると伝えた。
  • トラストウォレットは 悪意のあるコード の除去および主要取引所との協力により、追加被害防止と窃取資金の凍結に乗り出したと発表した。

バイナンス創業者のチャン・ポンジャオ(CZ)が所有する仮想資産(暗号資産)ウォレットサービス「トラストウォレット(Trust Wallet)」は、25日に発生したハッキング被害額約700万ドルを全額補償することにした。

26日(現地時間)、トラストウォレットとセキュリティ企業SlowMistによれば、今回のハッキングはトラストウォレットのGoogle Chromeブラウザ拡張機能バージョン2.68を標的とした「サプライチェーン攻撃」であることが確認された。

ハッカーはオープンソースの分析ライブラリであるポストホグ(posthog-js)を悪用し、正規の分析ロジックであるかのように偽装した上で、悪意のあるコードを組み込んだアップデートを配布した。該当バージョン(2.68)をインストールしたユーザーがウォレットに接続すると、バックグラウンドでシードフレーズを傍受してハッカーのサーバーへ送信する方式だった。

その結果、約300万ドル相当のビットコイン(BTC)と300万ドル規模のイーサリアム(ETH)、および多数のソラナ(SOL)やEVM互換トークンが窃取された。全体の被害規模は約700万ドルと推定される。

被害が拡大したため、CZは当日自身のXで「ユーザーの資産は安全だ」と述べ、「トラストウォレットは今回のハッキングによるすべての損失を全額補償する」と表明した。続けて「現在、被害を受けたすべてのユーザーが完全に補償されるよう手続きを完了させている」と付け加えた。

一方、トラストウォレット側は直ちに悪意のあるコードを除去したバージョン2.69を配布し、デスクトップ拡張機能のユーザーに対して即時のアップデートを強く推奨した。また、Bitget、KuCoin、ChangeNOWなど主要取引所と協力してハッカーが窃取資金を現金化できないように凍結措置を講じた。

Doohyun Hwang

Doohyun Hwang

cow5361@bloomingbit.ioKEEP CALM AND HODL🍀
hot_people_entry_banner in news detail bottom articleshot_people_entry_banner in news detail mobile bottom articles
今読んだ記事はいかがでしたか?




PiCKニュース

【市場概況】ビットコイン、6万8000米ドル割れ…「ドル高・金利不確実性で投資家心理が悪化」

11分前
【市場概況】ビットコイン、6万8000米ドル割れ…「ドル高・金利不確実性で投資家心理が悪化」

「ビットコインが弱気相場入り…年内にさらに30%下落の見通し」

44分前
「ビットコインが弱気相場入り…年内にさらに30%下落の見通し」

米国のビットコイン現物ETF、1日で3億4800万ドルの純流出

1時間前
米国のビットコイン現物ETF、1日で3億4800万ドルの純流出

ホワイトハウス「対イラン軍事作戦、4〜6週間以内に目標達成見通し」

4時間前
ホワイトハウス「対イラン軍事作戦、4〜6週間以内に目標達成見通し」

ブラックロック、プライベートクレジット・ファンドの償還を制限…「信用収縮がビットコインに波及する可能性も」

5時間前
ブラックロック、プライベートクレジット・ファンドの償還を制限…「信用収縮がビットコインに波及する可能性も」

ランキングニュース