Trust Wallet підтвердив злом браузерного розширення, що спричинило збитки понад $6 мільйонів, що викликало термінові оновлення та нові попередження щодо безпеки користувачів.
Trust Wallet підтвердив інцидент безпеки, що вплинув на конкретну версію браузерного розширення. Внаслідок цього зламу користувачі втратили свої криптоактиви у несподіваних обсягах. Проблема стала очевидною після того, як кілька гаманців повідомили про раптове зняття коштів. Внаслідок цього інциденту спільнота одразу звернула на нього увагу. Більше того, дослідники блокчейну почали відстежувати підозрілі транзакції по мережах.
Trust Wallet підтверджує вразливість розширення після повідомлень користувачів
Інцидент став публічним, коли дослідник on-chain ZachXBT опублікував попередження у Telegram. Він попередив, що кілька користувачів Trust Wallet почали швидко втрачати гроші. Важливо, що ці повідомлення з’явилися під час недавнього оновлення Chrome-розширення. Однак точна технічна причина спочатку була неясною. Проте існували докази, що вказували на вразливість, пов’язану з конкретною версією.
Ми виявили інцидент безпеки, що стосується лише версії 2.68 Trust Wallet Browser Extension. Користувачам з розширенням 2.68 рекомендується відключити його та оновити до 2.69.
Детальніше за офіційним посиланням у Chrome Webstore: https://t.co/V3vMq31TKb
Зверніть увагу: користувачі лише мобільних пристроїв…
— Trust Wallet (@TrustWallet) 25 грудня 2025
Компанія підтвердила, що вразливою була версія 2.68 браузерного розширення. На відміну від цього, користувачі лише мобільних пристроїв не постраждали. Інші версії розширень також були безпечними. Тому Trust Wallet закликав користувачів негайно відключити версію 2.68. Користувачам рекомендували оновити до версії 2.69 без зволікань.
Читайте також: Безпека Trust Wallet: як захистити свої криптоактиви
ZachXBT оцінив, що зловмисники викрали понад $6 мільйонів. За його даними, постраждали сотні користувачів. Тим часом, повідомляється, що зломщик використовував flashloans для переказу викрадених активів. З того часу понад $4 мільйон був переведений на централізовані біржі.
Важливо, що вразливість дала зловмисникам прямий доступ до активів користувачів. Внаслідок цього відбувалися несанкціоновані виведення у постраждалих гаманцях. Жертвами зламу здебільшого стали браузерні розширення. У порівнянні, мобільний додаток Trust Wallet залишався безпечним протягом усього інциденту.
Видано рекомендації з безпеки, поки користувачі очікують ясності щодо компенсацій
Після підтвердження Trust Wallet опублікував рекомендації щодо безпеки. По-перше, користувачам слід якомога швидше оновити програмне забезпечення розширення. Це забезпечить доступ до останніх патчів безпеки. По-друге, користувачам рекомендується мігрувати активи. Перехід коштів до мобільного додатку забезпечує біометричну автентифікацію. Таким чином, ризики безпеки можна зменшити.
Крім того, користувачам радили уважно стежити за транзакціями у гаманці. Регулярні перевірки допомагають виявити несанкціоновану активність на ранніх стадіях. Це дозволяє швидко реагувати і контролювати потенційні втрати. Trust Wallet заявив, що його команда активно працює над цим. Більше того, компанія пообіцяла швидко поділитися оновленнями.
Цей злом стався на тлі попереднього витоку інформації у Trust Wallet у листопаді 2022 року. Тоді була вразливість WebAssembly, що призвела до збитків майже у $170,000. Trust Wallet пізніше виплатив усім постраждалим користувачам. Однак нинішній масштаб зламу набагато більший. Тому очікування щодо компенсацій залишаються невизначеними.
На грудень 2025 року офіційних планів щодо компенсацій немає. Проте користувачі все ще очікують чіткої комунікації. Масштаб збитків додав тиску на компанію. Більше того, інцидент підкреслює постійні ризики безпеки у браузерних гаманцях.
Загалом, злом Trust Wallet демонструє важливість своєчасних оновлень. Це також свідчить про зростаючу складність зловмисників. З цієї причини користувачам нагадують бути обережними. Регулярні оновлення, диверсифікація активів і постійний моніторинг залишаються ключовими. Ситуація також знову піднімає питання про ризики, пов’язані з кастодією. Тому стандарти безпеки у галузі можуть знову опинитися в центрі уваги.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Злом розширення браузера Trust Wallet спричиняє $6M збитки користувачів
Trust Wallet підтвердив злом браузерного розширення, що спричинило збитки понад $6 мільйонів, що викликало термінові оновлення та нові попередження щодо безпеки користувачів.
Trust Wallet підтвердив інцидент безпеки, що вплинув на конкретну версію браузерного розширення. Внаслідок цього зламу користувачі втратили свої криптоактиви у несподіваних обсягах. Проблема стала очевидною після того, як кілька гаманців повідомили про раптове зняття коштів. Внаслідок цього інциденту спільнота одразу звернула на нього увагу. Більше того, дослідники блокчейну почали відстежувати підозрілі транзакції по мережах.
Trust Wallet підтверджує вразливість розширення після повідомлень користувачів
Інцидент став публічним, коли дослідник on-chain ZachXBT опублікував попередження у Telegram. Він попередив, що кілька користувачів Trust Wallet почали швидко втрачати гроші. Важливо, що ці повідомлення з’явилися під час недавнього оновлення Chrome-розширення. Однак точна технічна причина спочатку була неясною. Проте існували докази, що вказували на вразливість, пов’язану з конкретною версією.
Компанія підтвердила, що вразливою була версія 2.68 браузерного розширення. На відміну від цього, користувачі лише мобільних пристроїв не постраждали. Інші версії розширень також були безпечними. Тому Trust Wallet закликав користувачів негайно відключити версію 2.68. Користувачам рекомендували оновити до версії 2.69 без зволікань.
Читайте також: Безпека Trust Wallet: як захистити свої криптоактиви
ZachXBT оцінив, що зловмисники викрали понад $6 мільйонів. За його даними, постраждали сотні користувачів. Тим часом, повідомляється, що зломщик використовував flashloans для переказу викрадених активів. З того часу понад $4 мільйон був переведений на централізовані біржі.
Важливо, що вразливість дала зловмисникам прямий доступ до активів користувачів. Внаслідок цього відбувалися несанкціоновані виведення у постраждалих гаманцях. Жертвами зламу здебільшого стали браузерні розширення. У порівнянні, мобільний додаток Trust Wallet залишався безпечним протягом усього інциденту.
Видано рекомендації з безпеки, поки користувачі очікують ясності щодо компенсацій
Після підтвердження Trust Wallet опублікував рекомендації щодо безпеки. По-перше, користувачам слід якомога швидше оновити програмне забезпечення розширення. Це забезпечить доступ до останніх патчів безпеки. По-друге, користувачам рекомендується мігрувати активи. Перехід коштів до мобільного додатку забезпечує біометричну автентифікацію. Таким чином, ризики безпеки можна зменшити.
Крім того, користувачам радили уважно стежити за транзакціями у гаманці. Регулярні перевірки допомагають виявити несанкціоновану активність на ранніх стадіях. Це дозволяє швидко реагувати і контролювати потенційні втрати. Trust Wallet заявив, що його команда активно працює над цим. Більше того, компанія пообіцяла швидко поділитися оновленнями.
Цей злом стався на тлі попереднього витоку інформації у Trust Wallet у листопаді 2022 року. Тоді була вразливість WebAssembly, що призвела до збитків майже у $170,000. Trust Wallet пізніше виплатив усім постраждалим користувачам. Однак нинішній масштаб зламу набагато більший. Тому очікування щодо компенсацій залишаються невизначеними.
На грудень 2025 року офіційних планів щодо компенсацій немає. Проте користувачі все ще очікують чіткої комунікації. Масштаб збитків додав тиску на компанію. Більше того, інцидент підкреслює постійні ризики безпеки у браузерних гаманцях.
Загалом, злом Trust Wallet демонструє важливість своєчасних оновлень. Це також свідчить про зростаючу складність зловмисників. З цієї причини користувачам нагадують бути обережними. Регулярні оновлення, диверсифікація активів і постійний моніторинг залишаються ключовими. Ситуація також знову піднімає питання про ризики, пов’язані з кастодією. Тому стандарти безпеки у галузі можуть знову опинитися в центрі уваги.