Insiden keamanan kritis telah mempengaruhi banyak pengguna Trust Wallet setelah pembaruan ekstensi Chrome ke versi 2.68.0. Pelanggaran ini telah memicu kekhawatiran luas di komunitas cryptocurrency, dengan penyerang secara sistematis mengekstraksi aset digital dari dompet yang terkompromi.
Ekstraksi Aset Cepat di Seluruh BTC, ETH, dan BNB
Dokumentasi dari X (formerly Twitter) mengungkapkan bahwa saldo dompet mengalami pengurangan langsung setelah frase seed diimpor ke ekstensi yang diperbarui. Peneliti on-chain ZachXBT mendokumentasikan kasus di mana beberapa dompet kehilangan Bitcoin, Ethereum, dan BNB secara terkoordinasi, dengan transfer dana terjadi dalam beberapa jam setelah peluncuran ekstensi.
Polanya menunjukkan tidak adanya strategi penarikan bertahap. Sebaliknya, aset dipindahkan dengan cepat ke berbagai alamat penerima dalam pola routing yang konsisten. Struktur transaksi tetap sangat mirip di seluruh insiden yang dilaporkan, menunjukkan eksploitasi sistematis daripada kasus yang terisolasi.
$4,3 Juta Aset Disedot Melalui Serangan Terkoordinasi
Analisis blockchain menunjukkan sekitar $4,3 juta dalam cryptocurrency telah diekstraksi dari dompet yang terkena dampak, berdasarkan data on-chain yang tersedia secara publik. ZachXBT mengidentifikasi beberapa alamat mencurigakan yang terkait dengan operasi pencurian:
0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
0x463452C356322D463B84891eBDa33DAED274cB40
0xa42297ff42a3b65091967945131cd1db962afae4
Alamat-alamat ini menerima aliran masuk yang berkelanjutan dari dompet yang dikompromikan, menunjukkan konsolidasi dana secara terkoordinasi oleh jaringan peretas.
Penyidikan Berlangsung dengan Panduan Resmi yang Terbatas
Hingga saat ini, Trust Wallet belum mengeluarkan pernyataan resmi terkait insiden keamanan ini. Perusahaan juga belum mengonfirmasi apakah pembaruan ekstensi Chrome secara langsung memfasilitasi pelanggaran tersebut atau menyediakan langkah mitigasi bagi pengguna yang terkena dampak. Penyebab pasti masih belum dikonfirmasi, meskipun analisis garis waktu menunjukkan bahwa pembaruan ekstensi tanggal 24 Desember adalah peristiwa kritis yang bertepatan dengan pengambilan dana.
Tidak ada tindakan korektif atau prosedur pemulihan yang diumumkan, meninggalkan pengguna tanpa jalur pemulihan yang jelas. Insiden ini menegaskan kerentanan berkelanjutan dari sistem manajemen dompet berbasis browser dan risiko yang terkait dengan pembaruan ekstensi yang cepat.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Jutaan dalam Crypto Menghilang: Pengguna Trust Wallet Jadi Sasaran Pelanggaran Keamanan dengan Keterlibatan Peretas
Insiden keamanan kritis telah mempengaruhi banyak pengguna Trust Wallet setelah pembaruan ekstensi Chrome ke versi 2.68.0. Pelanggaran ini telah memicu kekhawatiran luas di komunitas cryptocurrency, dengan penyerang secara sistematis mengekstraksi aset digital dari dompet yang terkompromi.
Ekstraksi Aset Cepat di Seluruh BTC, ETH, dan BNB
Dokumentasi dari X (formerly Twitter) mengungkapkan bahwa saldo dompet mengalami pengurangan langsung setelah frase seed diimpor ke ekstensi yang diperbarui. Peneliti on-chain ZachXBT mendokumentasikan kasus di mana beberapa dompet kehilangan Bitcoin, Ethereum, dan BNB secara terkoordinasi, dengan transfer dana terjadi dalam beberapa jam setelah peluncuran ekstensi.
Polanya menunjukkan tidak adanya strategi penarikan bertahap. Sebaliknya, aset dipindahkan dengan cepat ke berbagai alamat penerima dalam pola routing yang konsisten. Struktur transaksi tetap sangat mirip di seluruh insiden yang dilaporkan, menunjukkan eksploitasi sistematis daripada kasus yang terisolasi.
$4,3 Juta Aset Disedot Melalui Serangan Terkoordinasi
Analisis blockchain menunjukkan sekitar $4,3 juta dalam cryptocurrency telah diekstraksi dari dompet yang terkena dampak, berdasarkan data on-chain yang tersedia secara publik. ZachXBT mengidentifikasi beberapa alamat mencurigakan yang terkait dengan operasi pencurian:
Alamat-alamat ini menerima aliran masuk yang berkelanjutan dari dompet yang dikompromikan, menunjukkan konsolidasi dana secara terkoordinasi oleh jaringan peretas.
Penyidikan Berlangsung dengan Panduan Resmi yang Terbatas
Hingga saat ini, Trust Wallet belum mengeluarkan pernyataan resmi terkait insiden keamanan ini. Perusahaan juga belum mengonfirmasi apakah pembaruan ekstensi Chrome secara langsung memfasilitasi pelanggaran tersebut atau menyediakan langkah mitigasi bagi pengguna yang terkena dampak. Penyebab pasti masih belum dikonfirmasi, meskipun analisis garis waktu menunjukkan bahwa pembaruan ekstensi tanggal 24 Desember adalah peristiwa kritis yang bertepatan dengan pengambilan dana.
Tidak ada tindakan korektif atau prosedur pemulihan yang diumumkan, meninggalkan pengguna tanpa jalur pemulihan yang jelas. Insiden ini menegaskan kerentanan berkelanjutan dari sistem manajemen dompet berbasis browser dan risiko yang terkait dengan pembaruan ekstensi yang cepat.