Источник: Coindoo
Оригинальный заголовок: Trust Wallet Exploit Planned Weeks Ahead, Users to Be Fully Compensated
Оригинальная ссылка:
Уязвимость, связанная с Trust Wallet, была обнаружена за несколько недель до фактического кражи средств, что выявило медленную атаку, которая проявилась только на финальной стадии во время рождественских праздников.
В отличие от внезапной уязвимости, злоумышленники, по-видимому, терпеливо занимали позиции внутри рабочего процесса расширения браузера кошелька. В результате инцидента было потеряно примерно $7 миллионов долларов, что затронуло сотни пользователей настольных устройств, установивших определённую версию расширения.
Ключевые выводы
Уязвимость Trust Wallet была запланирована за несколько недель и активирована в рождественский день.
Около $7 миллионов было украдено у сотен пользователей настольных кошельков.
Атака включала встроенную заднюю дверь в скомпрометированное расширение браузера.
Обновление стало точкой входа
Инцидент сосредоточен на версии расширения Trust Wallet для Chrome 2.68. Пользователи, использующие эту версию, неосознанно взаимодействовали с скомпрометированным кодом, в то время как мобильные кошельки не пострадали. Позже Trust Wallet призвал пользователей немедленно обновить до более новой версии при обнаружении подозрительной активности.
Что делает этот случай необычным, так это время. Хотя средства были украдены в рождественский день, исследователи блокчейн-безопасности утверждают, что эксплойт был подготовлен намного раньше, что говорит о том, что злоумышленники ждали, пока достаточно пользователей не будут скомпрометированы, прежде чем активировать кражу.
Задняя дверь, а не brute-force хак
Согласно выводам, опубликованным SlowMist, вредоносный код, встроенный в расширение, выходил за рамки разрешения несанкционированных переводов. Он также собирал данные пользователей и тихо отправлял их на внешние серверы, контролируемые злоумышленником.
Соучредитель SlowMist Ю Сянь описал многоэтапную операцию: ранняя подготовка в декабре, вставка задней двери за несколько дней до Рождества и выполнение, когда среда была подготовлена. Такой уровень последовательности говорит о глубоком знании архитектуры расширения.
Сотни кошельков, один скоординированный слив
Блокчейн-исследователь ZachXBT выявил сотни пострадавших кошельков, средства которых быстро перемещались по схожим схемам. Последовательность транзакций укрепила мнение, что это не ошибка пользователя или фишинг, а масштабная скоординированная атака.
Хотя потеря в $7 миллионов кажется небольшой по сравнению с некоторыми историческими крипто-хакерствами, она выделяется тем, что была направлена на личные кошельки, а не на биржи, категория, которая продолжает расти как поверхность для атак.
Возмещение и компенсации
Trust Wallet принадлежит определённой крупной бирже, и её руководство подтвердило, что пострадавшие пользователи получат полное возмещение. Руководство признало серьёзность инцидента и заявило, что убытки будут покрыты, что ограничит прямое финансовое воздействие на жертв.
Однако это заверение мало успокоило обеспокоенных тем, как скомпрометированное расширение смогло попасть к пользователям изначально.
Внутренний доступ под вопросом
Несколько представителей отрасли выразили тревогу по поводу характера уязвимости. Способность злоумышленника внедрить модифицированную версию расширения и его глубокое знание кода привели некоторых к подозрениям о внутренней причастности.
Блокчейн-консультант Аннди Лян открыто задался вопросом, мог ли такой атака произойти без внутреннего знания. Руководители также высказались в том же духе, заявив публично, что взлом, скорее всего, был внутренней операцией.
Более широкое предупреждение для пользователей кошельков
Инцидент с Trust Wallet происходит на фоне более широкой смены в угрозах безопасности криптовалют. Согласно Chainalysis, личные взломы кошельков составляли более трети криптовалютных потерь в 2025 году, если исключить необычно крупный взлом биржи.
По мере укрепления защиты бирж злоумышленники всё чаще нацеливаются на расширения браузеров и личные кошельки, где механизмы обновления и доверие пользователей могут быть легче использованы.
За пределами немедленных потерь
Хотя возмещение может закрыть финансовую главу, инцидент оставляет без ответа более крупные вопросы. Как был развернут скомпрометированный код? Кто имел доступ к каналу поставки расширений? И сколько подобных рисков существует у других поставщиков кошельков?
На данный момент уязвимость Trust Wallet служит напоминанием о том, что в криптовалюте самые опасные уязвимости могут находиться не в самой блокчейн-системе, а в программных слоях, на которые полагаются пользователи для доступа к ней.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
10 Лайков
Награда
10
6
Репост
Поделиться
комментарий
0/400
0xSleepDeprived
· 22ч назад
Хм... планировали за несколько недель заранее? Насколько профессиональны эти хакеры, чувствуется, как будто внутриный агент.
Посмотреть ОригиналОтветить0
Ser_This_Is_A_Casino
· 12-26 16:53
Это было запланировано несколько недель назад? Это шутка...
Посмотреть ОригиналОтветить0
GateUser-40edb63b
· 12-26 16:53
Черт, это было запланировано за несколько недель до этого? Насколько это безумно
Посмотреть ОригиналОтветить0
OfflineNewbie
· 12-26 16:47
Уязвимость, запланированная несколько недель назад? Этот трюк немного глубокий
Посмотреть ОригиналОтветить0
WhaleWatcher
· 12-26 16:46
Ай-яй, снова проблемы с Trust Wallet? На этот раз всё было спланировано заранее, они давно за этим следили...
Посмотреть ОригиналОтветить0
GasFeeWhisperer
· 12-26 16:36
Опять? Trust Wallet — это уже который раз, я с ума схожу
Планируемая уязвимость Trust Wallet за несколько недель до ее реализации, пользователи получат полную компенсацию
Источник: Coindoo Оригинальный заголовок: Trust Wallet Exploit Planned Weeks Ahead, Users to Be Fully Compensated Оригинальная ссылка:![Trust Wallet Exploit Planned Weeks Ahead, Users to Be Fully Compensated]()
Уязвимость, связанная с Trust Wallet, была обнаружена за несколько недель до фактического кражи средств, что выявило медленную атаку, которая проявилась только на финальной стадии во время рождественских праздников.
В отличие от внезапной уязвимости, злоумышленники, по-видимому, терпеливо занимали позиции внутри рабочего процесса расширения браузера кошелька. В результате инцидента было потеряно примерно $7 миллионов долларов, что затронуло сотни пользователей настольных устройств, установивших определённую версию расширения.
Ключевые выводы
Обновление стало точкой входа
Инцидент сосредоточен на версии расширения Trust Wallet для Chrome 2.68. Пользователи, использующие эту версию, неосознанно взаимодействовали с скомпрометированным кодом, в то время как мобильные кошельки не пострадали. Позже Trust Wallet призвал пользователей немедленно обновить до более новой версии при обнаружении подозрительной активности.
Что делает этот случай необычным, так это время. Хотя средства были украдены в рождественский день, исследователи блокчейн-безопасности утверждают, что эксплойт был подготовлен намного раньше, что говорит о том, что злоумышленники ждали, пока достаточно пользователей не будут скомпрометированы, прежде чем активировать кражу.
Задняя дверь, а не brute-force хак
Согласно выводам, опубликованным SlowMist, вредоносный код, встроенный в расширение, выходил за рамки разрешения несанкционированных переводов. Он также собирал данные пользователей и тихо отправлял их на внешние серверы, контролируемые злоумышленником.
Соучредитель SlowMist Ю Сянь описал многоэтапную операцию: ранняя подготовка в декабре, вставка задней двери за несколько дней до Рождества и выполнение, когда среда была подготовлена. Такой уровень последовательности говорит о глубоком знании архитектуры расширения.
Сотни кошельков, один скоординированный слив
Блокчейн-исследователь ZachXBT выявил сотни пострадавших кошельков, средства которых быстро перемещались по схожим схемам. Последовательность транзакций укрепила мнение, что это не ошибка пользователя или фишинг, а масштабная скоординированная атака.
Хотя потеря в $7 миллионов кажется небольшой по сравнению с некоторыми историческими крипто-хакерствами, она выделяется тем, что была направлена на личные кошельки, а не на биржи, категория, которая продолжает расти как поверхность для атак.
Возмещение и компенсации
Trust Wallet принадлежит определённой крупной бирже, и её руководство подтвердило, что пострадавшие пользователи получат полное возмещение. Руководство признало серьёзность инцидента и заявило, что убытки будут покрыты, что ограничит прямое финансовое воздействие на жертв.
Однако это заверение мало успокоило обеспокоенных тем, как скомпрометированное расширение смогло попасть к пользователям изначально.
Внутренний доступ под вопросом
Несколько представителей отрасли выразили тревогу по поводу характера уязвимости. Способность злоумышленника внедрить модифицированную версию расширения и его глубокое знание кода привели некоторых к подозрениям о внутренней причастности.
Блокчейн-консультант Аннди Лян открыто задался вопросом, мог ли такой атака произойти без внутреннего знания. Руководители также высказались в том же духе, заявив публично, что взлом, скорее всего, был внутренней операцией.
Более широкое предупреждение для пользователей кошельков
Инцидент с Trust Wallet происходит на фоне более широкой смены в угрозах безопасности криптовалют. Согласно Chainalysis, личные взломы кошельков составляли более трети криптовалютных потерь в 2025 году, если исключить необычно крупный взлом биржи.
По мере укрепления защиты бирж злоумышленники всё чаще нацеливаются на расширения браузеров и личные кошельки, где механизмы обновления и доверие пользователей могут быть легче использованы.
За пределами немедленных потерь
Хотя возмещение может закрыть финансовую главу, инцидент оставляет без ответа более крупные вопросы. Как был развернут скомпрометированный код? Кто имел доступ к каналу поставки расширений? И сколько подобных рисков существует у других поставщиков кошельков?
На данный момент уязвимость Trust Wallet служит напоминанием о том, что в криптовалюте самые опасные уязвимости могут находиться не в самой блокчейн-системе, а в программных слоях, на которые полагаются пользователи для доступа к ней.