ВЗЛОМ TRUST WALLET: УКРАДЕНО $7М: ВОТ ЧТО ВАМ НУЖНО ЗНАТЬ
Обновление коррумпированного расширения Chrome вывело миллионы из кошельков пользователей Trust Wallet.
Что случилось:
24 декабря Trust Wallet выпустил версию 2.68 своего расширения для браузера Chrome. Скрытый внутри был вредоносный код, замаскированный под модуль аналитики.
Когда пользователи открывали свой кошелек или импортировали фразы восстановления, код незаметно захватывал и передавал эти данные на поддельный домен (metrics-trustwallet.com), зарегистрированный всего за несколько дней до атаки.
Получив доступ к фразам восстановления, хакерам не нужны были никакие одобрения, они просто восстановили кошельки в другом месте и вывели все средства.
Ущерб:
🔹 Украдено более $7 миллионов
🔹 Подвержены сотни кошельков
🔹 Средства были выведены через Bitcoin, Ethereum, Solana и BNB Chain
🔹 Некоторые пользователи потеряли шесть цифр за считанные минуты
🔹 Украденные средства отправлены на ChangeNOW, FixedFloat, KuCoin и HTX
Ответ CZ:
Основатель #Binance Чанпэн Чжао подтвердил, что Trust Wallet полностью возместит всем пострадавшим пользователям:
"На данный момент, $7м пострадали из-за этого взлома. Trust Wallet покроет. Средства пользователей в безопасности."
Он также отметил, что команда расследует, как хакеры смогли подать вредоносное обновление, предполагая возможное участие инсайдеров.
Что вам следует сделать:
→ Если вы используете расширение Trust Wallet, немедленно проверьте свою версию
→ Полностью избегайте версии 2.68
→ Обновитесь до версии 2.69 только из официального магазина Chrome Web Store
→ Если вы использовали v2.68 и ввели свою фразу восстановления, немедленно перенесите средства на новый кошелек
Этот взлом подчеркивает риски кошельков, основанных на браузере. В отличие от эксплуатации смарт-контрактов, атаки на уровне кошелька дают хакерам прямой доступ к вашим ключам, одобрения транзакций не требуются.
Только в 2025 году хакеры украли более $3.4 миллиарда в криптовалюте. Будьте бдительны.
Будьте в безопасности. Проверяйте все. Никогда не делитесь своей фразой восстановления.
#TrustWallet #TrustWalletHack