Крупная уязвимость безопасности повлияла на расширение Trust Wallet для браузера в конце декабря 2025 года, что привело к значительным потерям активов у пострадавших пользователей. Сервис кошелька объявил о намерении компенсировать ущерб пострадавшим и активно обрабатывает заявки на возмещение.
Взлом: что произошло
С 24 по 26 декабря 2025 года расширение Trust Wallet v2.68 подверглось инъекции вредоносного кода через скомпрометированные учетные данные API. Атака использовала утекшие токены аутентификации GitHub, которые ранее были раскрыты в ходе более широкого нападения на цепочку поставок Sha1-Hulud, произошедшего в ноябре. Злоумышленники использовали эти учетные данные для получения несанкционированного доступа к API Chrome Web Store, что позволило внедрить вредоносный код в расширение.
Масштаб воздействия
Инцидент безопасности затронул примерно 2 520 адресов кошельков, которые активно использовали расширение в период уязвимости. Неавторизованный доступ привел к краже примерно 8,5 миллиона долларов в криптовалюте и цифровых активах. Это один из наиболее серьезных случаев нарушения безопасности кошельков за последние месяцы.
Реакция Trust Wallet и инициатива по компенсации
Осознавая серьезность ситуации, Trust Wallet объявил о планах компенсировать пострадавших пользователей через структурированную программу возмещения. В настоящее время команда занимается:
Завершением процедур проверки для подтверждения владения и валидации заявлений
Обработкой поданных заявок на возмещение (более 5 000 заявлений получено)
Индивидуальным рассмотрением каждого случая для обеспечения точной компенсации
Связью с жертвами, которые обратились в службу поддержки
Пользователям, понесшим убытки, рекомендуется немедленно перевести оставшиеся средства на новый безопасный кошелек и подать официальную заявку через форму компенсации.
Дополнительные меры защиты
Trust Wallet выпустил исправленную версию 2.69, которая устраняет уязвимость. Команда также отозвала все связанные разрешения на публикацию API и аннулировала скомпрометированные учетные данные, чтобы предотвратить дальнейший несанкционированный доступ.
Инцидент подчеркивает продолжающиеся риски в цепочке поставок инфраструктуры блокчейна, напоминая пользователям и проектам о важности управления учетными данными и регулярных проверок безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Trust Wallet запускает программу компенсаций после нарушения безопасности расширения браузера
Крупная уязвимость безопасности повлияла на расширение Trust Wallet для браузера в конце декабря 2025 года, что привело к значительным потерям активов у пострадавших пользователей. Сервис кошелька объявил о намерении компенсировать ущерб пострадавшим и активно обрабатывает заявки на возмещение.
Взлом: что произошло
С 24 по 26 декабря 2025 года расширение Trust Wallet v2.68 подверглось инъекции вредоносного кода через скомпрометированные учетные данные API. Атака использовала утекшие токены аутентификации GitHub, которые ранее были раскрыты в ходе более широкого нападения на цепочку поставок Sha1-Hulud, произошедшего в ноябре. Злоумышленники использовали эти учетные данные для получения несанкционированного доступа к API Chrome Web Store, что позволило внедрить вредоносный код в расширение.
Масштаб воздействия
Инцидент безопасности затронул примерно 2 520 адресов кошельков, которые активно использовали расширение в период уязвимости. Неавторизованный доступ привел к краже примерно 8,5 миллиона долларов в криптовалюте и цифровых активах. Это один из наиболее серьезных случаев нарушения безопасности кошельков за последние месяцы.
Реакция Trust Wallet и инициатива по компенсации
Осознавая серьезность ситуации, Trust Wallet объявил о планах компенсировать пострадавших пользователей через структурированную программу возмещения. В настоящее время команда занимается:
Пользователям, понесшим убытки, рекомендуется немедленно перевести оставшиеся средства на новый безопасный кошелек и подать официальную заявку через форму компенсации.
Дополнительные меры защиты
Trust Wallet выпустил исправленную версию 2.69, которая устраняет уязвимость. Команда также отозвала все связанные разрешения на публикацию API и аннулировала скомпрометированные учетные данные, чтобы предотвратить дальнейший несанкционированный доступ.
Инцидент подчеркивает продолжающиеся риски в цепочке поставок инфраструктуры блокчейна, напоминая пользователям и проектам о важности управления учетными данными и регулярных проверок безопасности.