Новости Trust Wallet подтвердил взлом расширения для браузера. Украдено 7 млн долларов

Ralhf

Модератор
Команда форума
Модератор
Private Club
Регистрация
8/3/17
Сообщения
8.024
Репутация
8.454
Реакции
21.634
USDT
0
Депозит
42 рублей
Сделок через гаранта
1
1766735542801.png

В ночь с 25 на 26 декабря пользователи Сети стали массово жаловаться на пропажу средств со своих криптовалютных кошельков в Trust Wallet. Проблему признали только на утро.

Пострадавшие заявили, что их средства ушли на сторонние кошельки без их ведома. У кого-то списывалось несколько сотен долларов, кто-то лишился гораздо большей суммы. Подозрительные транзакции подтверждали и аналитики, в том числе расследователь ZachXBT.

В основном люди связывали свои потери с установкой браузерного расширения кошелька для Google Chrome. Вероятно, хакерам вместо официальной версии в момент релиза удалось подменить расширение на скомпрометированное.

В Trust Wallet в результате подтвердили, что кража средств действительно произошла именно из-за этого расширения. Однако компания уточнила, что проблема касается исключительно версии 2.68, поэтому пользователям следует обновиться до версии 2.69:

«Взлом не касается пользователей мобильных устройств и всех других версий расширений для браузеров. Мы понимаем, насколько это тревожно, и наша команда активно работает над решением этой проблемы. Мы будем сообщать обновления по мере возможности», — рассказали представители кошелька.
Общий ущерб превышает уже 7 млн долларов — это уже полмиллиарда рублей. И речь только о цифрах, которые удалось подсчитать и подтвердить. Основатель криптобиржи Binance Чанпэн Чжао, владеющий Trust Wallet, пообещал компенсировать потери пользователей.
 
Посмотреть вложение 195396

В ночь с 25 на 26 декабря пользователи Сети стали массово жаловаться на пропажу средств со своих криптовалютных кошельков в Trust Wallet. Проблему признали только на утро.

Пострадавшие заявили, что их средства ушли на сторонние кошельки без их ведома. У кого-то списывалось несколько сотен долларов, кто-то лишился гораздо большей суммы. Подозрительные транзакции подтверждали и аналитики, в том числе расследователь ZachXBT.

В основном люди связывали свои потери с установкой браузерного расширения кошелька для Google Chrome. Вероятно, хакерам вместо официальной версии в момент релиза удалось подменить расширение на скомпрометированное.

В Trust Wallet в результате подтвердили, что кража средств действительно произошла именно из-за этого расширения. Однако компания уточнила, что проблема касается исключительно версии 2.68, поэтому пользователям следует обновиться до версии 2.69:


Общий ущерб превышает уже 7 млн долларов — это уже полмиллиарда рублей. И речь только о цифрах, которые удалось подсчитать и подтвердить. Основатель криптобиржи Binance Чанпэн Чжао, владеющий Trust Wallet, пообещал компенсировать потери пользователей.
Да у меня тоже унесли, каким то чудными образом, хорошо что всего 1500$, но обидно всё равно.
 
Ни одна система не является безопасной.
 

Trust Wallet начал запрашивать подтверждение личности из-за роста ложных заявлений от пострадавших​


Trust Wallet инициирует верификацию кошелька на фоне роста числа ложных заявлений

Содержание​


1. Trust Wallet проверяет адреса кошельков для возмещения средств
2. Расширение для браузера Trust Wallet было взломано

Содержание​


1. Trust Wallet проверяет адреса кошельков для возмещения средств
2. Расширение для браузера Trust Wallet было взломано
Поделиться ссылкой:

В этом посте:​

  • После взлома расширения для браузера 25 декабря Trust Wallet ввел проверкуdentв качестве меры предосторожности против ложных заявлений.
  • В результате проверки было выявлено 2596 скомпрометированных адресов, но получено почти 5000 заявлений о нарушениях, что указывает на возможные случаи дублирования и ложных данных.
  • Пользователи Trust Wallet потеряли в результате взлома почти 7 миллионов долларов, и ходят слухи о возможном участии инсайдеров.
Сервис Trust Wallet запустил этап проверки кошельков в рамках попыток возместить ущерб пострадавшим после взлома его расширения для Chrome 25 декабря. По данным сервиса, было получено около 5000 заявок, однакоdentтолько 2596 взломанных адресов.

Компания Trust Wallet обновила свою стратегию реагирования, включив в нее процессы проверки кошельков в связи с ростом числа заявлений о взломе адресов кошельков. Компания выявила тысячи взломанных адресов, однако утверждает, что получила больше заявлений, чем первоначально предполагалось. Чрезмерное количество заявлений указывает на то, что лица, не являющиеся жертвами, могли подать мошеннические заявления, или что реальные жертвы дублировали свои заявки.

Trust Wallet проверяет адреса кошельков для возмещения средств​


2/ Мы отдаем приоритет точности, а не скорости, чтобы защитить пострадавших пользователей, и планируем поделиться подробной информацией о ходе работы, как только сможем, вероятно, завтра.
На данный момент мыdent2596 затронутых адресов кошельков. Из этой группы мы получили около 5000 заявок, которые…
— Eowync.eth (@EowynChen) 28 декабря 2025 г.

Генеральный директор Trust Wallet Эовин Чен опубликовала обновленную информацию обdent с расширением для браузера, произошедшем в Рождество и приведшем к убыткам в размере 7 миллионов долларов. Чен пояснила, что компания разрабатывает импровизированные способы решения ситуации, и призвала пользователей Trust Wallet отдавать приоритет точности, а не скорости при возмещении убытков пострадавшим.

Руководитель подчеркнул, что внутренние расследования выявили 2596 адресов, однако было получено около 5000 заявок. Он отметил, что приток заявок, вероятно, связан с ложными заявлениями или дублирующимися заявками от пользователей, пытающихся получить возмещение самостоятельно. Чен пояснил, что мошеннические заявки побудили компанию принять соответствующие меры для обеспечения точной проверки принадлежности кошелька, что крайне важно для того, чтобы пострадавшие могли восстановить доступ к своим средствам.

Чен также отметила, что команда Trust Wallet продолжает проводить дальнейшие расследования для подтверждения адресов кошельков путем объединения различных данных, что позволяет отличать законных пользователей от оппортунистов и мошенников. Она подробно рассказала, что расследование и процесс выплаты компенсаций являются приоритетными задачами компании, и призвала всех членов команды активно сосредоточиться на решении этой проблемы.

Расширение для браузера Trust Wallet было взломано​

Trust Wallet стало жертвой хакерской атаки, в результате которой ничего не подозревающие пользователи потеряли 7 миллионов долларов. Взлом произошел после недавнего выпуска Trust Wallet версии 2.68 расширения для Chrome, в котором вредоносный код был замаскирован под аналитический модуль.

Когда пользователи открывали свои кошельки версии 2.68 или вводили свои сид-фразы, скрытый код тайно перехватывал и передавал эти данные на поддельный домен (metrics-trustwallet.com), зарегистрированный всего за несколько дней до выхода новой версии. Передача вредоносных данных предоставляла хакерам доступ к сид-фразам, которые они использовали для удаленного восстановления кошельков и вывода средств пользователей. Среди активов, похищенных у жертв после взлома, были Bitcoin , Ethereum , Solana и BNB Chain.


Ранее, 28 декабря, издание Cryptopolitan сообщало , что Trust Wallet запустил программы компенсаций, в рамках которых пострадавшие могли подавать заявки через онлайн-форму на портале Trust Wallet.


Основатель и бывший генеральный директор Binance прокомментировал взлом, подтвердив, что Trust Wallet полностью возместит ущерб всем пострадавшим. Он также сообщил пользователям, что следственная группа работает над выяснением того, как хакерам удалось внедрить вредоносный код в версию 2.68 расширения для браузера Trust Wallet, намекая на возможное участие инсайдеров. Однако Trust Wallet не подтвердил причастность инсайдеров к взлому. Чанпенг Чжао также заверил пользователей, что их «средства в безопасности».

Компания SlowMist, специализирующаяся на безопасности блокчейна, добавила , что хакеры, возможно, были знакомы с исходным кодом расширения, что позволило им успешно осуществить атаку, и хорошо подготовились к ней задолго до дня нападения. После вывода средств у жертв хакеры использовали централизованные биржи и блокчейн-мосты для отмывания и обмена криптовалюты.



Источник
 
  • Теги
    валюта взлом кошелек кража крипта
  • Назад
    Сверху Снизу