Взлом расширения браузера Trust Wallet вызывает потери $6M пользователей

Trust Wallet подтвердил взлом расширения браузера, в результате которого было потеряно более $6 миллиона, что вызвало срочные обновления и новые предупреждения для пользователей о безопасности.

Trust Wallet подтвердил инцидент безопасности, затронувший конкретную версию расширения браузера. В результате этого взлома пользователи потеряли свои криптоактивы в непредвиденных объемах. Проблема стала очевидной после того, как несколько кошельков сообщили о внезапном списании средств. В результате инцидент сразу привлек внимание сообщества. Более того, исследователи блокчейна начали отслеживать подозрительные транзакции по сетям.

Trust Wallet подтверждает уязвимость расширения после предупреждений пользователей

Инцидент стал публичным, когда исследователь на блокчейне ZachXBT разместил предупреждение в Telegram. Он предупредил, что несколько пользователей Trust Wallet начали быстро терять деньги. Важно отметить, что сообщения поступили в период недавнего обновления расширения Chrome. Однако первоначально точная техническая причина не была ясна. Тем не менее, имелись доказательства, указывающие на уязвимость, связанную с конкретной версией.

Мы выявили инцидент безопасности, затронувший только версию 2.68 расширения Trust Wallet Browser Extension. Пользователи с расширением 2.68 должны отключить его и обновить до 2.69.

Ознакомьтесь с официальной ссылкой в Chrome Webstore здесь: https://t.co/V3vMq31TKb

Обратите внимание: пользователи только мобильных устройств…

— Trust Wallet (@TrustWallet) 25 декабря 2025

Компания подтвердила, что уязвимость затронула только версию 2.68 расширения. В то время как пользователи только мобильных устройств не пострадали. Другие версии расширений также были безопасны. Поэтому Trust Wallet призвал пользователей немедленно отключить версию 2.68. Пользователям было рекомендовано сразу обновить до версии 2.69.

Связанное чтение: Взлом безопасности Trust Wallet: как защитить свои криптоактивы

ZachXBT оценил, что злоумышленники украли более $6 миллиона долларов. Согласно его выводам, пострадали сотни пользователей. Между тем, злоумышленник, как сообщается, использовал flashloans для перевода украденных активов. С тех пор более $4 миллиона было переведено на централизованные биржи.

Важно отметить, что уязвимость дала злоумышленникам прямой доступ к активам пользователей. В результате произошли несанкционированные выводы в пострадавших кошельках. Жертвами эксплойта в основном стали расширения браузера. В то время как мобильное приложение Trust Wallet оставалось защищенным на протяжении всего инцидента.

Объявлены рекомендации по безопасности в ожидании ясности по возмещению

После подтверждения Trust Wallet опубликовал рекомендуемые меры безопасности. Во-первых, пользователи должны как можно скорее обновить программное обеспечение расширения. Этот шаг обеспечивает доступ к последним исправлениям безопасности. Во-вторых, пользователям рекомендуется мигрировать активы. Перевод средств в мобильное приложение обеспечивает биометрическую аутентификацию. Таким образом, риски безопасности можно снизить.

Кроме того, пользователям советуют внимательно следить за транзакциями в кошельке. Регулярные проверки помогут выявить несанкционированную активность на ранней стадии. В результате можно быстро принять меры и контролировать потенциальные потери. Trust Wallet заявил, что его команда активно занимается этим вопросом. Более того, компания обещала делиться обновлениями как можно скорее.

Этот взлом произошел на фоне более раннего инцидента с утечкой информации в Trust Wallet в ноябре 2022 года. Тогда была обнаружена уязвимость WebAssembly, которая привела к потерям почти в $170 000. Позже Trust Wallet выплатил компенсации всем пострадавшим пользователям. Однако текущий масштаб инцидента значительно больше. Поэтому ожидания по возмещению пока остаются неясными.

На декабрь 2025 года официальных планов по компенсациям нет. Тем не менее, пользователи продолжают ждать ясной коммуникации. Масштаб потерь создал дополнительное давление на компанию. Более того, инцидент подчеркивает постоянные риски безопасности в браузерных кошельках.

В целом, взлом Trust Wallet демонстрирует важность своевременных обновлений. Он также свидетельствует о растущей изощренности злоумышленников. По этой причине пользователям рекомендуется проявлять осторожность. Регулярные обновления, диверсификация активов и постоянный мониторинг остаются ключевыми. Ситуация также вновь поднимает вопрос о рисках, связанных с кастодиальными решениями. Поэтому стандарты безопасности в отрасли могут снова оказаться в центре внимания.

TWT2,17%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить