Trust Wallet запускає програму компенсацій після злома безпеки розширення браузера

robot
Генерація анотацій у процесі

Важлива вразливість у безпеці вплинула на розширення браузера Trust Wallet у кінці грудня 2025 року, що призвело до значних втрат активів для постраждалих користувачів. Сервіс гаманця оголосив, що компенсує шкоду постраждалим і активно обробляє заявки на відшкодування.

Вразливість: що сталося

З 24 по 26 грудня 2025 року розширення Trust Wallet v2.68 стало жертвою інжекції шкідливого коду через зламані облікові дані API. Атака використала витеклі токени автентифікації GitHub, які раніше були скомпрометовані під час ширшої атаки на ланцюг постачання Sha1-Hulud у листопаді. Зловмисники використали ці облікові дані для несанкціонованого доступу до API Chrome Web Store, що дозволило їм вставити шкідливий код у розширення.

Масштаб впливу

Інцидент безпеки торкнувся приблизно 2 520 адрес гаманців, які активно використовували розширення у період компрометації. Неавторизований доступ призвів до викрадення приблизно 8,5 мільйонів доларів у криптовалюті та цифрових активах. Це один із найбільш руйнівних випадків безпеки гаманця за останні місяці.

Реакція Trust Wallet та ініціатива компенсації

Враховуючи серйозність ситуації, Trust Wallet оголосив про компенсацію постраждалим користувачам через структуровану програму відшкодування. Команда наразі:

  • Завершує процедури перевірки для підтвердження власності та валідності заяв
  • Обробляє подані заявки на відшкодування (більше 5 000 отримано)
  • Індивідуально розглядає кожен випадок для забезпечення точної компенсації
  • Зв’язується з постраждалими, які звернулися до служби підтримки

Користувачам, які зазнали втрат, рекомендується негайно перенести залишки коштів на новий безпечний гаманець і подати офіційну заявку через форму компенсації.

Додаткові заходи захисту

Trust Wallet випустив виправлену версію 2.69, яка усуває цю вразливість. Команда також відкликала всі пов’язані дозволи на публікацію API та анулювала зламані облікові дані, щоб запобігти подальшому несанкціонованому доступу.

Інцидент підкреслює постійні ризики у ланцюгу постачання інфраструктури блокчейну, нагадуючи користувачам і проектам про важливість управління обліковими даними та регулярних аудитів безпеки.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити