Критический инцидент безопасности повлиял на множество пользователей Trust Wallet после обновления расширения Chrome до версии 2.68.0. Взлом вызвал широкие опасения в криптовалютном сообществе, поскольку злоумышленники систематически выводили цифровые активы из скомпрометированных кошельков.
Быстрый вывод активов по BTC, ETH и BNB
Документация от X (ранее Twitter) показала, что балансы кошельков сразу же уменьшились после импорта seed-фраз в обновленное расширение. Исследователь on-chain ZachXBT зафиксировал случаи, когда несколько кошельков потеряли Bitcoin, Ethereum и BNB в скоординированной манере, с переводами средств в течение нескольких часов после запуска расширения.
Поведение злоумышленника не показывало постепенной стратегии вывода. Вместо этого активы быстро перемещались между несколькими адресами получателей по последовательному маршруту. Структура транзакций оставалась удивительно похожей во всех зафиксированных случаях, что указывает на системную эксплуатацию, а не на отдельные инциденты.
$4.3 миллиона активов украдено в результате скоординированной атаки
Анализ блокчейна показывает, что примерно $4.3 миллиона в криптовалюте были выведены с пострадавших кошельков, основываясь на публичных данных on-chain. ZachXBT выявил несколько подозрительных адресов, связанных с операциями кражи:
0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
0x463452C356322D463B84891eBDa33DAED274cB40
0xa42297ff42a3b65091967945131cd1db962afae4
Эти адреса получали непрерывные поступления средств с скомпрометированных кошельков, что указывает на скоординированную консолидацию средств хакерской сетью.
Текущие расследования и ограниченные официальные рекомендации
На момент публикации Trust Wallet не выпустила официального заявления по поводу инцидента безопасности. Компания ни подтвердить, что обновление расширения Chrome напрямую способствовало взлому, ни предоставить меры по устранению последствий для пострадавших пользователей не смогла. Точная причина остается не подтвержденной, хотя анализ временной шкалы указывает на обновление расширения 24 декабря как на критический момент, совпавший с выводом средств.
Корректирующие меры или процедуры восстановления не были объявлены, что оставляет пользователей без ясных путей восстановления. Инцидент подчеркивает продолжающуюся уязвимость систем управления кошельками на базе браузера и риски, связанные с быстрыми обновлениями расширений.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Миллионы в криптовалюте исчезают: пользователи Trust Wallet стали жертвами взлома с участием хакеров
Критический инцидент безопасности повлиял на множество пользователей Trust Wallet после обновления расширения Chrome до версии 2.68.0. Взлом вызвал широкие опасения в криптовалютном сообществе, поскольку злоумышленники систематически выводили цифровые активы из скомпрометированных кошельков.
Быстрый вывод активов по BTC, ETH и BNB
Документация от X (ранее Twitter) показала, что балансы кошельков сразу же уменьшились после импорта seed-фраз в обновленное расширение. Исследователь on-chain ZachXBT зафиксировал случаи, когда несколько кошельков потеряли Bitcoin, Ethereum и BNB в скоординированной манере, с переводами средств в течение нескольких часов после запуска расширения.
Поведение злоумышленника не показывало постепенной стратегии вывода. Вместо этого активы быстро перемещались между несколькими адресами получателей по последовательному маршруту. Структура транзакций оставалась удивительно похожей во всех зафиксированных случаях, что указывает на системную эксплуатацию, а не на отдельные инциденты.
$4.3 миллиона активов украдено в результате скоординированной атаки
Анализ блокчейна показывает, что примерно $4.3 миллиона в криптовалюте были выведены с пострадавших кошельков, основываясь на публичных данных on-chain. ZachXBT выявил несколько подозрительных адресов, связанных с операциями кражи:
Эти адреса получали непрерывные поступления средств с скомпрометированных кошельков, что указывает на скоординированную консолидацию средств хакерской сетью.
Текущие расследования и ограниченные официальные рекомендации
На момент публикации Trust Wallet не выпустила официального заявления по поводу инцидента безопасности. Компания ни подтвердить, что обновление расширения Chrome напрямую способствовало взлому, ни предоставить меры по устранению последствий для пострадавших пользователей не смогла. Точная причина остается не подтвержденной, хотя анализ временной шкалы указывает на обновление расширения 24 декабря как на критический момент, совпавший с выводом средств.
Корректирующие меры или процедуры восстановления не были объявлены, что оставляет пользователей без ясных путей восстановления. Инцидент подчеркивает продолжающуюся уязвимость систем управления кошельками на базе браузера и риски, связанные с быстрыми обновлениями расширений.