Критична інцидент безпеки вплинув на численних користувачів Trust Wallet після оновлення розширення Chrome до версії 2.68.0. Злом викликав широке занепокоєння у криптовалютній спільноті, оскільки зловмисники систематично виводили цифрові активи з компрометованих гаманців.
Швидке вилучення активів у BTC, ETH та BNB
Документація від X (колишнього Twitter) показала, що баланси гаманців миттєво зменшилися одразу після імпорту seed-фраз у оновлене розширення. Дослідник блокчейну ZachXBT зафіксував випадки, коли кілька гаманців втратили Bitcoin, Ethereum і BNB у скоординованій манері, з переказами коштів протягом кількох годин після запуску розширення.
Модель поведінки хакера не демонструвала поступової стратегії виведення. Замість цього активи швидко переміщувалися між кількома адресами отримувачів у послідовному маршруті. Структури транзакцій залишалися надзвичайно схожими у всіх повідомлених випадках, що свідчить про систематичну експлуатацію, а не ізольовані інциденти.
$4.3 мільйони активів виведено через скоординовану атаку
Аналіз блокчейну показує, що приблизно $4.3 мільйони у криптовалюті були виведені з уражених гаманців, базуючись на публічно доступних даних у блокчейні. ZachXBT виявив кілька підозрілих адрес, пов’язаних із операціями крадіжки:
0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
0x463452C356322D463B84891eBDa33DAED274cB40
0xa42297ff42a3b65091967945131cd1db962afae4
Ці адреси отримували безперервні надходження з компрометованих гаманців, що свідчить про скоординовану консолідацію коштів мережею зловмисників.
Триває розслідування з обмеженими офіційними рекомендаціями
На момент публікації Trust Wallet не оприлюднив офіційної заяви щодо інциденту безпеки. Компанія не підтвердила, чи безпосередньо оновлення розширення Chrome сприяло зломові, і не надала заходів щодо мінімізації ризиків для постраждалих користувачів. Точна причина залишається непідтвердженою, хоча аналіз хронології вказує на оновлення розширення 24 грудня як критичну подію, що співпала з виведенням коштів.
Жодних коригувальних дій або процедур відновлення не було оголошено, що залишає користувачів без чітких шляхів відновлення. Інцидент підкреслює постійну вразливість систем управління гаманцями через браузер і ризики, пов’язані з швидкими оновленнями розширень.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Мільйони в криптовалюті зникли: користувачі Trust Wallet стали жертвами зламу безпеки з участю хакера
Критична інцидент безпеки вплинув на численних користувачів Trust Wallet після оновлення розширення Chrome до версії 2.68.0. Злом викликав широке занепокоєння у криптовалютній спільноті, оскільки зловмисники систематично виводили цифрові активи з компрометованих гаманців.
Швидке вилучення активів у BTC, ETH та BNB
Документація від X (колишнього Twitter) показала, що баланси гаманців миттєво зменшилися одразу після імпорту seed-фраз у оновлене розширення. Дослідник блокчейну ZachXBT зафіксував випадки, коли кілька гаманців втратили Bitcoin, Ethereum і BNB у скоординованій манері, з переказами коштів протягом кількох годин після запуску розширення.
Модель поведінки хакера не демонструвала поступової стратегії виведення. Замість цього активи швидко переміщувалися між кількома адресами отримувачів у послідовному маршруті. Структури транзакцій залишалися надзвичайно схожими у всіх повідомлених випадках, що свідчить про систематичну експлуатацію, а не ізольовані інциденти.
$4.3 мільйони активів виведено через скоординовану атаку
Аналіз блокчейну показує, що приблизно $4.3 мільйони у криптовалюті були виведені з уражених гаманців, базуючись на публічно доступних даних у блокчейні. ZachXBT виявив кілька підозрілих адрес, пов’язаних із операціями крадіжки:
Ці адреси отримували безперервні надходження з компрометованих гаманців, що свідчить про скоординовану консолідацію коштів мережею зловмисників.
Триває розслідування з обмеженими офіційними рекомендаціями
На момент публікації Trust Wallet не оприлюднив офіційної заяви щодо інциденту безпеки. Компанія не підтвердила, чи безпосередньо оновлення розширення Chrome сприяло зломові, і не надала заходів щодо мінімізації ризиків для постраждалих користувачів. Точна причина залишається непідтвердженою, хоча аналіз хронології вказує на оновлення розширення 24 грудня як критичну подію, що співпала з виведенням коштів.
Жодних коригувальних дій або процедур відновлення не було оголошено, що залишає користувачів без чітких шляхів відновлення. Інцидент підкреслює постійну вразливість систем управління гаманцями через браузер і ризики, пов’язані з швидкими оновленнями розширень.