Миллионы в криптовалюте исчезают: пользователи Trust Wallet стали жертвами взлома с участием хакеров

robot
Генерация тезисов в процессе

Критический инцидент безопасности повлиял на множество пользователей Trust Wallet после обновления расширения Chrome до версии 2.68.0. Взлом вызвал широкие опасения в криптовалютном сообществе, поскольку злоумышленники систематически выводили цифровые активы из скомпрометированных кошельков.

Быстрый вывод активов по BTC, ETH и BNB

Документация от X (ранее Twitter) показала, что балансы кошельков сразу же уменьшились после импорта seed-фраз в обновленное расширение. Исследователь on-chain ZachXBT зафиксировал случаи, когда несколько кошельков потеряли Bitcoin, Ethereum и BNB в скоординированной манере, с переводами средств в течение нескольких часов после запуска расширения.

Поведение злоумышленника не показывало постепенной стратегии вывода. Вместо этого активы быстро перемещались между несколькими адресами получателей по последовательному маршруту. Структура транзакций оставалась удивительно похожей во всех зафиксированных случаях, что указывает на системную эксплуатацию, а не на отдельные инциденты.

$4.3 миллиона активов украдено в результате скоординированной атаки

Анализ блокчейна показывает, что примерно $4.3 миллиона в криптовалюте были выведены с пострадавших кошельков, основываясь на публичных данных on-chain. ZachXBT выявил несколько подозрительных адресов, связанных с операциями кражи:

  • 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
  • 0x463452C356322D463B84891eBDa33DAED274cB40
  • 0xa42297ff42a3b65091967945131cd1db962afae4

Эти адреса получали непрерывные поступления средств с скомпрометированных кошельков, что указывает на скоординированную консолидацию средств хакерской сетью.

Текущие расследования и ограниченные официальные рекомендации

На момент публикации Trust Wallet не выпустила официального заявления по поводу инцидента безопасности. Компания ни подтвердить, что обновление расширения Chrome напрямую способствовало взлому, ни предоставить меры по устранению последствий для пострадавших пользователей не смогла. Точная причина остается не подтвержденной, хотя анализ временной шкалы указывает на обновление расширения 24 декабря как на критический момент, совпавший с выводом средств.

Корректирующие меры или процедуры восстановления не были объявлены, что оставляет пользователей без ясных путей восстановления. Инцидент подчеркивает продолжающуюся уязвимость систем управления кошельками на базе браузера и риски, связанные с быстрыми обновлениями расширений.

BTC-1,6%
ETH-2,04%
BNB-0,64%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить