топ новини
Атака срещу Trust Wallet разкрива уязвимости за малките бизнеси
Атаката срещу Trust Wallet през декември 2025 г. разкрива критични уязвимости в крипто инструментите, които могат да засегнат малките и средни предприятия (SMEs), дори когато нападенията целят индивидуални потребители. Загубите от инцидента достигат приблизително 7 милиона долара, подчертавайки как уязвимостите в доставките, като компрометирани браузърни разширения и откраднати API ключове, могат да заобиколят традиционните защитни механизми и да причинят бързи финансови загуби.
По време на атаката, злонамерени актьори насочиха вниманието си към разширението на Trust Wallet за браузър Chrome чрез внедряване на корумпиран ъпдейт, който засегна потребителите на версия 2.68. Този злонамерен ъпдейт, който вероятно е осигурен чрез откраднат API ключ на Chrome Web Store, позволи на атакуващите да инжектират злонамерен JavaScript, който открадна потребителски фрази за възстановяване и частни ключове по време на обичайна работа с портфейла.
Уязвимостите на малките предприятия
Инцидентът поставя под въпрос надеждността на браузърните портфейли и подчертава тяхната уязвимост като горещи портфейли. Много потребители не осъзнават, че подобни портфейли са изложени на рискове от злонамерен софтуер и уязвимости в доставките, въпреки удобството, което предлагат. Атаката предизвика дебати относно самостоятелното управление на активи, като хардуерните портфейли и офлайн съхранението изникват като по-нискорискови алтернативи за значителни задържания.
След атаката, Trust Wallet деактивира компрометираното разширение, стартира портал за възстановяване на средства и подчерта значимостта на строгата проверка на потребителите, за да се предотвратят измамни искания. Обемът на исковете, който възлиза на приблизително 5 000 от около 2 500 засегнати адреса, подчертава необходимостта от валидирани процеси на проверка.
Препоръки за подобряване на сигурността
Компаниите, които управляват крипто активи, трябва да установят ясни, предварително определени процедури, за да минимизират забавянията и да избегнат натоварване на оперативния процес при отговор на инциденти. В контекста на мерките за сигурност, SMEs следва да обмислят използването на студено съхранение за големи активи, да наложат многофакторна автентикация на всички платформи, да поддържат планове за отговор на инциденти и редовно да провеждат външни одити.
Образованието относно фишинг и опити за имитация също е от съществено значение, за да се предотвратят последващи атаки в периоди на криза. С увеличаването на глобалния регулаторен надзор, свързаните с крипто предприятия, включително SMEs, трябва да се адаптират към развиващите се стандарти за съответствие.
Неспазването на мерките за сигурност не само застрашава безопасността на активите, но може да доведе и до правни и репутационни последици. Проактивните стратегии за сигурност и съответствие са от съществено значение за защита на активите и поддържане на доверието на заинтересованите страни в динамичната крипто среда.
-
развлечения11 месеца agoМемоарите на Вирджиния Джафре „Nobody’s Girl“ излизат след смъртта ѝ
-
развлечения11 месеца agoИзлезе мемоарът на Вирджиния Дюфре „Nobody’s Girl“ след смъртта ѝ
-
развлечения11 месеца agoМемоарът на Вирджиния Дюфре „Nobody’s Girl“ излиза след смъртта ѝ
-
развлечения11 месеца agoИзлиза мемоарът на Вирджиния Джиуфре ‘Nobody’s Girl’ след смъртта ѝ
-
развлечения11 месеца agoИзлезе мемоарът на Вирджиния Джуфре ‘Nobody’s Girl’ след смъртта ѝ
-
туризъм11 месеца agoВалѐта – най-красивото пристанище за круизи в света
-
наука9 месеца agoБългария на кръстопът: М人口 намаление и висока смъртност
-
развлечения9 месеца agoСемейството на Даян Кийтън благодари на феновете след смъртта ѝ
-
развлечения9 месеца agoДиана Кийтън почина на 79 години, семейството ѝ разкри причината за смъртта
-
топ новини10 месеца agoЖена на Навални твърди, че съпругът ѝ е отровен в затвора
-
спорт10 месеца agoБългария загуби с 0:3 от Грузия, шансовете за Световното в危на
-
топ новини9 месеца agoАндреј Бабиш печели парламентарните избори в Чехия с 34,7%
