Trust Wallet, популярный крипто-кошелек, обнаружил и устранил серьезную уязвимость WebAssembly (WASM) в своей основной программной библиотеке кошелька. Проблема коснулась адресов кошельков в Ethereum и других блокчейнах, сгенерированных с помощью расширения браузера Trust Wallet в период с 14 по 23 ноября 2022 года.
«Проблема исправлена», — говорится в сообщении проекта в Twitter. «Большинство подверженных риску средств защищены».
WebAssembly — это формат компьютерного кода, который позволяет разработчикам использовать несколько языков программирования для создания веб-приложений, в том числе используемых в криптокошельках. Обнаруженная уязвимость присутствовала в основной программной библиотеке кошелька, которая использовала формат WASM для облегчения создания пользователями своих криптокошельков в расширении браузера.
Проект кошелька, поддерживаемый Binance, заявил в сообщении, что, обнаружив проблему, он устранил проблему. Однако были обнаружены два эксплойта. Это привело к предполагаемым потерям в размере около 170 000 долларов из-за потенциальных взломов, использующих проблему, как указано в официальном сообщении на форуме сообщества проекта.