Sebuah insiden keamanan besar yang melibatkan Trust Wallet dikonfirmasi pada 26 Desember 2025, setelah serangan rantai pasokan mengompromikan ekstensi Chrome-nya.
Serangan tersebut menargetkan versi 2.68 dari ekstensi, di mana kode berbahaya disuntikkan ke dalam pembaruan resmi, memungkinkan penyerang mencuri seed phrase pengguna dan menguras dompet.
Yang penting, pengguna Trust Wallet yang hanya di perangkat mobile tidak terpengaruh.
Lingkup Kerugian
Total dana yang dicuri: sekitar $7 juta
Rantai yang terpengaruh: Bitcoin, Ethereum, Solana
Korban: ratusan pengguna
Kerugian individu: berkisar dari ~$50.000 hingga $3,5 juta per dompet
Konfirmasi di blockchain: Dana dilacak bergerak ke bursa oleh penyelidik seperti ZachXBT dan Lookonchain
Eksploitasi ini dilaporkan terjadi pada Hari Natal (25 Desember), sebelum diungkapkan secara publik.
Tanggapan dan Penggantian Kerugian
Changpeng Zhao, pendiri bursa besar yang memiliki Trust Wallet, secara terbuka mengonfirmasi bahwa:
Semua pengguna yang terdampak akan mendapatkan penggantian penuh.
Dia juga meyakinkan pengguna bahwa dana dan sistem inti tetap aman, menekankan bahwa masalah ini terbatas pada versi ekstensi browser yang dikompromikan.
Tindakan Segera untuk Pengguna
Trust Wallet telah merilis versi 2.69, yang menghapus kode berbahaya tersebut. Pengguna sangat disarankan untuk:
Segera nonaktifkan dan hapus ekstensi versi 2.68
Perbarui ke versi 2.69 saja
Pindahkan aset ke dompet baru
Anggap seed phrase telah dikompromikan
Gambaran Lebih Besar: Risiko Rantai Pasokan Kembali Muncul
Insiden ini menjadi pengingat lain bahwa ekstensi browser tetap merupakan vektor serangan berisiko tinggi, bahkan saat pembaruan berasal dari sumber resmi.
Para ahli keamanan terus menekankan:
Gunakan dompet perangkat keras untuk kepemilikan besar
Hindari menyimpan dana jangka panjang di dompet hot
Verifikasi pembaruan dan pengumuman hanya melalui saluran resmi
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Breaking: Ekstensi Chrome Trust Wallet Diretas dan Menguras $7M, Janji Pengembalian Dana Penuh
Sumber: CryptoTicker Judul Asli: Breaking: Trust Wallet Chrome Extension Hack Drains $7M, Full Reimbursements Promised Tautan Asli: https://cryptoticker.io/en/trust-wallet-chrome-extension-hack-7m-reimbursement/
Peretasan Trust Wallet: Apa yang Terjadi?
Sebuah insiden keamanan besar yang melibatkan Trust Wallet dikonfirmasi pada 26 Desember 2025, setelah serangan rantai pasokan mengompromikan ekstensi Chrome-nya.
Serangan tersebut menargetkan versi 2.68 dari ekstensi, di mana kode berbahaya disuntikkan ke dalam pembaruan resmi, memungkinkan penyerang mencuri seed phrase pengguna dan menguras dompet.
Yang penting, pengguna Trust Wallet yang hanya di perangkat mobile tidak terpengaruh.
Lingkup Kerugian
Eksploitasi ini dilaporkan terjadi pada Hari Natal (25 Desember), sebelum diungkapkan secara publik.
Tanggapan dan Penggantian Kerugian
Changpeng Zhao, pendiri bursa besar yang memiliki Trust Wallet, secara terbuka mengonfirmasi bahwa:
Semua pengguna yang terdampak akan mendapatkan penggantian penuh.
Dia juga meyakinkan pengguna bahwa dana dan sistem inti tetap aman, menekankan bahwa masalah ini terbatas pada versi ekstensi browser yang dikompromikan.
Tindakan Segera untuk Pengguna
Trust Wallet telah merilis versi 2.69, yang menghapus kode berbahaya tersebut. Pengguna sangat disarankan untuk:
Gambaran Lebih Besar: Risiko Rantai Pasokan Kembali Muncul
Insiden ini menjadi pengingat lain bahwa ekstensi browser tetap merupakan vektor serangan berisiko tinggi, bahkan saat pembaruan berasal dari sumber resmi.
Para ahli keamanan terus menekankan: