Тревога Trust Wallet: $7M исчезли — Что на самом деле произошло
Тихое нарушение только что выявило одну из слабейших точек криптовалюты: браузерные кошельки. Миллионы были украдены не через яркие эксплойты, а через само доверие.
24 декабря Trust Wallet выпустил версию расширения Chrome 2.68. Это выглядело как обычное дело. Это не так. Внутри обновления был скрытый вредоносный код, маскирующийся под аналитический инструмент. В тот момент, когда пользователи открывали свои кошельки или импортировали семенные фразы, код тихо захватывал эти данные и отправлял их на поддельный домен metrics-trustwallet.com, зарегистрированный всего за несколько дней до атаки.
С семенными фразами в руках хакеры не нуждались в одобрениях или подписях. Они просто восстанавливали кошельки в других местах и опустошали их.
Последствия:
– Более $7 миллионов украдено
– Сотни кошельков скомпрометированы
– Убытки по Bitcoin, Ethereum, Solana и BNB Chain
– Некоторые пользователи потеряли шесть цифр за считанные минуты
– Средства были переведены через ChangeNOW, FixedFloat, KuCoin и HTX
Основатель Binance Чанпэн Чжао подтвердил, что Trust Wallet полностью возместит ущерб жертвам, заявив, что средства пользователей находятся в безопасности. Он также намекнул на более глубокую проблему, отметив, что расследование включает в себя то, как такое вредоносное обновление было одобрено, вызывая опасения о возможном участии инсайдеров.
Что делать прямо сейчас:
– Проверьте версию расширения Trust Wallet
– Полностью избегайте версии 2.68
– Обновитесь только до версии 2.69 через официальный Chrome Web Store
– Если вы использовали v2.68 и ввели свою семенную фразу, немедленно переместите средства в новый кошелек
Это не была ошибка смарт-контракта. Это было хуже. Атаки на уровне кошелька передают ключи напрямую. Никаких разрешений. Никаких предупреждений. Никаких вторых шансов.
В 2025 году хакеры криптовалюты уже украли более $3.4 миллиарда.
Будьте бдительны. Проверяйте всё. И никогда, никогда не раскрывайте свою семенную фразу.
#USGDPUpdate #Trust $TWT