A XTrust Wallet confirma uma falha de segurança na versão 2.68 da extensão do navegador.
Os utilizadores relatam drenagens súbitas de carteiras e são aconselhados a atualizar para a versão 2.69.
Após atualizarem a sua extensão do navegador, vários utilizadores do Trust Wallet relataram que os seus fundos foram subitamente drenados. O problema surgiu quando ZachXBT destacou uma onda de relatos de utilizadores a afirmar que os seus fundos desapareceram logo após instalar a última atualização da extensão Chrome. Uma simples atualização que deveria ter sido inofensiva expôs uma vulnerabilidade, deixando vários utilizadores a correrem atrás dos seus ativos desaparecidos.
A monitorização inicial dos endereços de roubo mostra mais de cem utilizadores do Trust Wallet afetados e mais de $6 milhões drenados até agora.
Trust Wallet Responde à Falha na Extensão
A Trust Wallet, através da sua conta oficial no X, admitiu que havia algo errado com a extensão do navegador 2.68. Ressaltaram que o problema existia apenas nessa versão específica, observando que a aplicação móvel e outras versões da extensão não foram afetadas. No entanto, esse alívio não tranquilizou completamente os utilizadores, pois alguns fundos já tinham sido perdidos.
Além disso, lançaram a versão 2.69 como uma atualização de emergência e aconselharam os utilizadores a atualizarem imediatamente para evitar riscos adicionais.
Identificámos um incidente de segurança que afeta apenas a versão 2.68 da extensão do navegador Trust Wallet. Os utilizadores com a extensão 2.68 devem desativar e atualizar para a 2.69.
Consulte o link oficial da Chrome Webstore aqui: https://t.co/V3vMq31TKb
Por favor, note: utilizadores apenas móveis…
— Trust Wallet (@TrustWallet) 25 de dezembro de 2025
Embora a causa exata ainda esteja a ser investigada, os analistas descobriram um código suspeito no ficheiro JavaScript da versão 2.68 da extensão que pode ser ativado quando os utilizadores inserem uma frase-semente.
Não só isso, mas também houve indicações de que a extensão tinha contactado um domínio externo recentemente criado, alimentando ainda mais as suspeitas de atividade suspeita. Neste momento, aconselharam os utilizadores que importaram frases-semente para essa versão a moverem imediatamente os seus ativos para uma nova carteira.
Por outro lado, este incidente é irónico, dado que a Trust Wallet tem vindo a introduzir ativamente inovações para facilitar a vida dos utilizadores nos últimos tempos. Em meados de dezembro, reportámos que a Trust Wallet introduziu suporte para patrocínio de gás na Ethereum, permitindo aos utilizadores realizar trocas sem precisar de possuir ETH.
Depois, a 12 de dezembro, também abordámos uma parceria entre a Revolut e a Trust Wallet que permite compras instantâneas de criptomoedas diretamente na autogestão dos utilizadores na União Europeia.
Além disso, no início de dezembro, destacámos o lançamento de Mercados de Previsões diretamente na aplicação Trust Wallet para desportos, política e cripto, todos eles a funcionar na cadeia, permitindo aos utilizadores gerir as suas posições sem precisar de mover ativos para fora das suas carteiras pessoais.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Utilizadores da Trust Wallet Surpreendidos com o Esvaziar de Fundos Após Atualização da Extensão
Após atualizarem a sua extensão do navegador, vários utilizadores do Trust Wallet relataram que os seus fundos foram subitamente drenados. O problema surgiu quando ZachXBT destacou uma onda de relatos de utilizadores a afirmar que os seus fundos desapareceram logo após instalar a última atualização da extensão Chrome. Uma simples atualização que deveria ter sido inofensiva expôs uma vulnerabilidade, deixando vários utilizadores a correrem atrás dos seus ativos desaparecidos. A monitorização inicial dos endereços de roubo mostra mais de cem utilizadores do Trust Wallet afetados e mais de $6 milhões drenados até agora. Trust Wallet Responde à Falha na Extensão A Trust Wallet, através da sua conta oficial no X, admitiu que havia algo errado com a extensão do navegador 2.68. Ressaltaram que o problema existia apenas nessa versão específica, observando que a aplicação móvel e outras versões da extensão não foram afetadas. No entanto, esse alívio não tranquilizou completamente os utilizadores, pois alguns fundos já tinham sido perdidos. Além disso, lançaram a versão 2.69 como uma atualização de emergência e aconselharam os utilizadores a atualizarem imediatamente para evitar riscos adicionais.
Identificámos um incidente de segurança que afeta apenas a versão 2.68 da extensão do navegador Trust Wallet. Os utilizadores com a extensão 2.68 devem desativar e atualizar para a 2.69.
Consulte o link oficial da Chrome Webstore aqui: https://t.co/V3vMq31TKb
Por favor, note: utilizadores apenas móveis…
— Trust Wallet (@TrustWallet) 25 de dezembro de 2025
Embora a causa exata ainda esteja a ser investigada, os analistas descobriram um código suspeito no ficheiro JavaScript da versão 2.68 da extensão que pode ser ativado quando os utilizadores inserem uma frase-semente. Não só isso, mas também houve indicações de que a extensão tinha contactado um domínio externo recentemente criado, alimentando ainda mais as suspeitas de atividade suspeita. Neste momento, aconselharam os utilizadores que importaram frases-semente para essa versão a moverem imediatamente os seus ativos para uma nova carteira. Por outro lado, este incidente é irónico, dado que a Trust Wallet tem vindo a introduzir ativamente inovações para facilitar a vida dos utilizadores nos últimos tempos. Em meados de dezembro, reportámos que a Trust Wallet introduziu suporte para patrocínio de gás na Ethereum, permitindo aos utilizadores realizar trocas sem precisar de possuir ETH. Depois, a 12 de dezembro, também abordámos uma parceria entre a Revolut e a Trust Wallet que permite compras instantâneas de criptomoedas diretamente na autogestão dos utilizadores na União Europeia. Além disso, no início de dezembro, destacámos o lançamento de Mercados de Previsões diretamente na aplicação Trust Wallet para desportos, política e cripto, todos eles a funcionar na cadeia, permitindo aos utilizadores gerir as suas posições sem precisar de mover ativos para fora das suas carteiras pessoais.