Ekstensi Chrome Trust Wallet versi 2.68 yang terhubung ke dompet menguras dana di berbagai blockchain, memicu peringatan keamanan mendesak.
Pengguna melaporkan kerugian instan setelah mengimpor frase seed; satu posting menyebutkan $700K drain.
Perbaikan keamanan versi 2.69 dirilis; pengguna didesak untuk memindahkan dana, memverifikasi perangkat lunak, dan menghindari ekstensi browser yang berisiko.
Sejumlah besar pengguna cryptocurrency melaporkan pengurasan dompet tanpa otorisasi pada Hari Natal, menimbulkan alarm di seluruh komunitas self-custody. Masalah ini pertama kali diungkap oleh penyelidik on-chain ZachXBT, setelah ia menerima beberapa laporan independen dari pengguna yang terdampak dan mengeluarkan peringatan publik.
Dalam beberapa jam, peringatan menyebar seperti api di Telegram dan X, dengan indikasi awal mengarah ke kemungkinan insiden keamanan berskala besar: tanda-tanda awal bahwa kerugian bisa mencapai lebih dari $6 juta di beberapa blockchain, termasuk jaringan yang kompatibel EVM, Bitcoin, dan Solana.
Ini awalnya merupakan insiden terisolasi dan dengan cepat berkembang menjadi penyelidikan yang lebih luas yang melibatkan indikator kompromi rantai pasokan.
Ekstensi Browser Trust Wallet Dalam Pengawasan
Laporan mengaitkan pengurasan dana dengan ekstensi Chrome Trust Wallet. ZachXBT menekankan bahwa waktunya bertepatan dengan rilis versi 2.68, pada 24 Desember. Peneliti yang memeriksa ekstensi tersebut mencatat sebuah file JavaScript, 4482.js, dengan kode yang tidak terdokumentasi.
Mereka mengklaim bahwa file tersebut memantau aktivitas dompet dan mentransmisikan data ke domain yang baru didaftarkan sebagai metrics-trustwallet[.]com. Akibatnya, beberapa menyarankan kemungkinan kompromi rantai pasokan, meskipun verifikasi resmi masih dalam proses. Pengguna melaporkan dana mengalir keluar hampir segera setelah mengimpor frase seed ke dalam ekstensi. Satu akun saja mengklaim kerugian sebesar $700.000.
Tanggapan Resmi dan Panduan Keamanan
Trust Wallet mengonfirmasi bahwa versi 2.68 mengalami masalah keamanan dan mendesak pengguna untuk menonaktifkannya segera. Mereka merilis versi 2.69 sebagai solusi dan meyakinkan bahwa pengguna ponsel tidak terpengaruh.
Peneliti keamanan menyarankan untuk memindahkan sisa dana ke dompet baru, menghindari ekstensi yang tidak perlu, dan memverifikasi perangkat lunak hanya melalui sumber resmi. Selain itu, memutus koneksi mesin yang terdampak dari internet tetap menjadi langkah pencegahan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Dompet Kripto Natal yang Menguras Dana Memicu Kekhawatiran
Ekstensi Chrome Trust Wallet versi 2.68 yang terhubung ke dompet menguras dana di berbagai blockchain, memicu peringatan keamanan mendesak.
Pengguna melaporkan kerugian instan setelah mengimpor frase seed; satu posting menyebutkan $700K drain.
Perbaikan keamanan versi 2.69 dirilis; pengguna didesak untuk memindahkan dana, memverifikasi perangkat lunak, dan menghindari ekstensi browser yang berisiko.
Sejumlah besar pengguna cryptocurrency melaporkan pengurasan dompet tanpa otorisasi pada Hari Natal, menimbulkan alarm di seluruh komunitas self-custody. Masalah ini pertama kali diungkap oleh penyelidik on-chain ZachXBT, setelah ia menerima beberapa laporan independen dari pengguna yang terdampak dan mengeluarkan peringatan publik.
Dalam beberapa jam, peringatan menyebar seperti api di Telegram dan X, dengan indikasi awal mengarah ke kemungkinan insiden keamanan berskala besar: tanda-tanda awal bahwa kerugian bisa mencapai lebih dari $6 juta di beberapa blockchain, termasuk jaringan yang kompatibel EVM, Bitcoin, dan Solana.
Ini awalnya merupakan insiden terisolasi dan dengan cepat berkembang menjadi penyelidikan yang lebih luas yang melibatkan indikator kompromi rantai pasokan.
Ekstensi Browser Trust Wallet Dalam Pengawasan
Laporan mengaitkan pengurasan dana dengan ekstensi Chrome Trust Wallet. ZachXBT menekankan bahwa waktunya bertepatan dengan rilis versi 2.68, pada 24 Desember. Peneliti yang memeriksa ekstensi tersebut mencatat sebuah file JavaScript, 4482.js, dengan kode yang tidak terdokumentasi.
Mereka mengklaim bahwa file tersebut memantau aktivitas dompet dan mentransmisikan data ke domain yang baru didaftarkan sebagai metrics-trustwallet[.]com. Akibatnya, beberapa menyarankan kemungkinan kompromi rantai pasokan, meskipun verifikasi resmi masih dalam proses. Pengguna melaporkan dana mengalir keluar hampir segera setelah mengimpor frase seed ke dalam ekstensi. Satu akun saja mengklaim kerugian sebesar $700.000.
Tanggapan Resmi dan Panduan Keamanan
Trust Wallet mengonfirmasi bahwa versi 2.68 mengalami masalah keamanan dan mendesak pengguna untuk menonaktifkannya segera. Mereka merilis versi 2.69 sebagai solusi dan meyakinkan bahwa pengguna ponsel tidak terpengaruh.
Peneliti keamanan menyarankan untuk memindahkan sisa dana ke dompet baru, menghindari ekstensi yang tidak perlu, dan memverifikasi perangkat lunak hanya melalui sumber resmi. Selain itu, memutus koneksi mesin yang terdampak dari internet tetap menjadi langkah pencegahan.