Ivo Melchers Ivo Melchers
2 min. leestijd

Trust Wallet beveiligingslek: $170 duizend aan crypto verloren

Trust Wallet beveiligingslek: $170 duizend aan crypto verloren

Foto: Ascannio / Shutterstock.com

Trust Wallet, de bekende non-custodial wallet voor crypto die sinds 2018 in bezit is van Binance, liet gisteren weten dat een beveiligingslek voor een totaal van bijna $170.000 aan verliezen heeft geleid. Het probleem had gevolgen voor wallet-adressen op Ethereum (ETH) en andere blockchains die tussen 14 november en 23 november 2022 werden gegenereerd via de browserextensie. Ook liet het weten dat de kwetsbaarheid op dit moment verholpen is.

‘Solana is de grootste rivaal van ethereum’, volgens cryptobank
'Solana is de grootste rivaal van ethereum', volgens cryptobank

Beveiligingslek Trust Wallet

De populaire walletprovider ontdekte het probleem via zijn bug bounty-programma. Een beveiligingsonderzoeker ontdekte een WebAssembly (WASM)-kwetsbaarheid in de open-sourcebibliotheek Wallet Core. Alle adressen die gecreëerd zijn voor of na de eerdergenoemde periode vorig jaar bevatten deze kwetsbaarheid niet en zijn veilig volgens het bedrijf.

WebAssembly is een computercodeformaat waarmee ontwikkelaars meerdere programmeertalen kunnen gebruiken om webapplicaties te bouwen, waaronder degene die in crypto wallets worden gebruikt. De ontdekte kwetsbaarheid was aanwezig in de open-source codebibliotheek die het WASM-formaat gebruikte om het maken van een crypto wallet door de gebruiker binnen de browserextensie te vergemakkelijken.

In de reeks tweets benadrukte Trust Wallet ook dat de kwetsbaarheid geen gevolgen heeft voor gebruikers die exclusief de Trust Wallet mobiele app gebruikten, wallets in de browserextensie importeerden met behulp van seed phrases, of nieuwe wallet-adressen creëerden vóór 14 november of na 23 november 2022.

$170 duizend aan crypto verlies

De inbreuk resulteerde in twee exploits die tot een totaal verlies van bijna $170.000 heeft geleid. Volgens het bedrijf zou er nog ongeveer $88.000 aan crypto op de getroffen adressen staan. Het bedrijf dringt de getroffen gebruikers er dan ook op aan om hun fondsen zo snel mogelijk te verplaatsen uit deze wallets.

Getroffen gebruikers krijgen een terugbetaling en hulp voor de gas fees aangeboden om de bijkomstige kosten te dekken.

Gebruikers met kwetsbare adressen zijn op de hoogte gebracht via de browserextensie. Getroffen adressen van Binance zijn eerder ook al op de hoogte gebracht door de crypto exchange zelf.

Deel dit artikel
Ivo Melchers

Ivo Melchers is sinds oktober 2022 actief bij Crypto Insiders. Met een bachelor in psychologie, gespecialiseerd in economische psychologie, en een jaar ervaring als fulltime crypto-redacteur, schrijft Ivo met passie over de cryptomarkt. Hij wil Nederlanders helpen de complexe cryptowereld te begrijpen en verstandige investeringskeuzes te maken. Zijn grote interesse in journalistiek en crypto werd met name gewekt door de vorige bullmarket.

Net binnen
Trending
Bitcoin-whale uit 2009 dumpt miljoenen vlak voor Satoshi-onthulling
Bitcoin-whale uit 2009 dumpt miljoenen vlak voor Satoshi-onthulling
Bitcoin houders opgelet: de geschiedenis kan zich gaan herhalen
Bitcoin houders opgelet: de geschiedenis kan zich gaan herhalen
Man verliest 7000 bitcoins met één verkeerde worp, €424 miljoen weg
Man verliest 7000 bitcoins met één verkeerde worp, €424 miljoen weg
$2 miljard aan bitcoin verplaatst door VS, koers reageert
Cryptomarkt houdt adem in: $4 miljard aan BTC mogelijk te koop
Het grote Bitcoingeheim onthuld, moeten we ons zorgen maken?
Het grote Bitcoingeheim onthuld, moeten we ons zorgen maken?
Advertentie

Trending Wallets en Exchanges nieuws

Cryptohackers stelen gigantisch bedrag aan bitcoin & andere munten
Cryptohackers stelen gigantisch bedrag aan bitcoin & andere munten
bitcoin koers stijgt omhoog telefoon
Nederlandse bitcoin beurs breekt record: 1 miljoen verschillende crypto
Crypto.com klaagt SEC aan, '50 miljoen crypto-investeerders geschaad'
Crypto.com klaagt SEC aan, ’50 miljoen crypto-investeerders geschaad’
Advertentie