Пользователи Трастового кошелька потеряли как минимум 6 миллионов долларов, так как ZachXBT описывает путь атаки и уязвимости безопасности.

2025-12-26 06:35:16
Криптовалютные инсайты
Рейтинг статьи : 0
0 рейтинги
Расследование ZachXBT показывает, что уязвимость в браузерном расширении Трастового кошелька привела к盗ству более 6 миллионов долларов в пользовательских активах. Эта статья разбирает детали атаки, поток средств и слепые зоны безопасности пользователей.
Пользователи Трастового кошелька потеряли как минимум 6 миллионов долларов, так как ZachXBT описывает путь атаки и уязвимости безопасности.

Полная картина расследования ZachXBT.

Ончейн-детектив ZachXBT недавно сообщил, что инцидент с безопасностью, связанный с браузерным расширением Трастового кошелька, продолжает расширяться. Согласно его результатам отслеживания, в кошельках нескольких пользователей активы были напрямую переведены без каких-либо проактивных действий, при этом предварительные оценки убытков составляют не менее 6 миллионов долларов.

В отличие от обычных фишинговых ссылок или мошенничества с авторизацией, общность этого инцидента заключается в:

  • Несколько пользователей используют Трастовый кошелек браузерное расширение \

  • Не было очевидного запроса на взаимодействие, когда активы были переведены.

  • Вывод средств сильно сконцентрирован во времени \

Эти особенности привели ZachXBT к выводу, что событие, скорее всего, связано с системными рисками на уровне расширения кошелька, а не с единичным случаем мошенничества.

Определенное время и обстановка атаки произошли.

Согласно цепочечной хронологии, украденные транзакции в основном происходили в течение относительно короткого временного окна. Несколько кошельков жертв продемонстрировали однократное опустошение или крупные переводы почти одновременно, а целевые адреса были сильно разбросаны.

ZachXBT отметил, что большинство пострадавших пользователей выполняли ежедневные операции с использованием расширений браузера на настольных ПК, включая взаимодействие с DeFi, управление кошельками или просмотр активов. Эта среда по своей природе более подвержена рискам, таким как разрешения расширений и инъекции скриптов, по сравнению с мобильными устройствами.

Детали кражи: Как хакеры получили контроль

Исходя из раскрытой информации, атака не была осуществлена через традиционное взлом ключа доступа с помощью грубой силы, а скорее всего, связана с одним из следующих путей:

  • Уязвимости расширений браузера были использованы, что привело к локальному раскрытию приватных ключей или мнемонических фраз \

  • В конкретной версии есть проблема с несанкционированным доступом.

  • Злоумышленники могут обойти подтверждение подписи пользователя и непосредственно инициировать переводы \

Некоторые жертвы сообщили, что кошелек не отображал никаких необычных окон авторизации, однако активы были напрямую переведены в фоновом режиме. Эта ситуация обычно указывает на то, что злоумышленник заранее получил полный контроль, а не только одно разрешение.

Методы перевода средств и характеристики на блокчейне

В данных на блокчейне можно наблюдать несколько очевидных характеристик:

  • Украденные активы включают в себя основные криптовалюты, такие как ETH, BTC, SOL и др.

  • Быстро введите адрес транзита после завершения перевода \

  • Затем распределите через разделение, многоступенчатые переводы или методы кросс-цепочки \

Этот способ действия показывает, что атакующий имеет опыт зрелого отмывания денег в сети и не действовал импульсивно. ZachXBT считает, что некоторые из средств могли быть дополнительно скрыты с помощью микширования или кросс-чейн мостов, что затрудняет их восстановление.

Ключевые рисковые моменты на уровне операций пользователя

Хотя уязвимость не была вызвана напрямую пользователями, ZachXBT также отметил, что некоторые общие привычки использования могли усилить риски:

  • Непосредственно импортируйте мнемоническую фразу в расширении браузера \

  • Долгосрочное хранение крупных активов в горячих кошельках \

  • Установите несколько плагинов Web3 в одном браузере \

  • Игнорирование обновлений и объявлений о безопасности для расширенной версии \

В этом случае, если в расширении произойдет уязвимость, злоумышленник может получить полный доступ ко всему кошельку, оставляя пользователям мало или вовсе не оставляя времени на реакцию.

Меры по поддержке Трастового кошелька и предупреждения в индустрии

После того как инцидент был раскрыт, Трастовый кошелек официально выпустил предупреждение о безопасности, подтвердив, что определенные версии расширений для браузеров представляют собой риски, и посоветовал пользователям немедленно обновить или прекратить использование затронутых версий. В официальном заявлении также подчеркивалось, что аналогичных проблем в мобильном приложении не найдено.

С точки зрения отрасли этот инцидент еще раз подчеркивает реальную проблему: кошельки самообслуживания не равны абсолютной безопасности, так как уязвимости на уровне инструментов также могут привести к системным потерям.

Резюме

Инцидент кражи Трастового кошелька, раскрытый ZachXBT, не является простым случаем мошенничества, а скорее централизованным инцидентом безопасности, вызванным уязвимостью расширения браузера. За потерей как минимум 6 миллионов долларов стоит сложное взаимодействие инструментов кошелька, безопасности привычек и осведомленности о рисках.

Для обычных пользователей основная идея этого события заключается в том:

  • Не полагайтесь полностью на расширения браузера для долгосрочных активов \

  • Оставайтесь в курсе объявлений о безопасности и обновлениях версий \

  • Четко различайте между горячими кошельками и холодным хранилищем \

В контексте всё более сложного управления криптовалютными активами безопасность сама по себе стала затратой, которую нельзя игнорировать.

* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
Похожие статьи
Индекс страха и жадности биткойна: анализ настроений рынка на 2025 год

Индекс страха и жадности биткойна: анализ настроений рынка на 2025 год

Поскольку индекс страха и жадности биткоина падает ниже 10 в апреле 2025 года, настроения на криптовалютном рынке достигают беспрецедентно низких значений. Этот экстремальный страх, в сочетании с диапазоном цен биткоина от 80 000 до 85 000, подчеркивает сложное взаимодействие между психологией криптовалютных инвесторов и рыночной динамикой. Наш анализ рынка Web3 исследует последствия для прогнозов цен на биткоин и стратегий инвестирования в блокчейн в этом волатильном ландшафте.
2025-04-29 08:00:15
Новичок должен прочитать: Как сформулировать инвестиционные стратегии, когда Nasdaq станет положительным в 2025 году

Новичок должен прочитать: Как сформулировать инвестиционные стратегии, когда Nasdaq станет положительным в 2025 году

В первой половине 2025 года индекс Nasdaq впервые развернет свою нисходящую тенденцию, достигнув положительной годовой доходности. Эта статья быстро описывает ключевые поворотные моменты, анализирует движущие факторы и предлагает три практических инвестиционных стратегии для того, чтобы помочь вам уверенно войти на рынок.
2025-06-13 08:00:30
Рыночная капитализация Биткойна в 2025 году: анализ и тенденции для инвесторов

Рыночная капитализация Биткойна в 2025 году: анализ и тенденции для инвесторов

Рыночная капитализация Биткойна достигла поразительных **2,05 триллиона** в 2025 году, при этом цена Биткойна выросла до **$103,146**. Этот беспрецедентный рост отражает эволюцию капитализации криптовалютного рынка и подчеркивает влияние технологии блокчейн на Биткойн. Наш анализ инвестиций в Биткойн раскрывает ключевые рыночные тенденции, формирующие цифровой валютный ландшафт до 2025 года и далее.
2025-05-15 02:49:13
Как добывать Ethereum в 2025 году: Полное руководство для начинающих

Как добывать Ethereum в 2025 году: Полное руководство для начинающих

Этот всесторонний руководство исследует майнинг Ethereum в 2025 году, подробно описывая переход от майнинга с использованием GPU к стейкингу. В нем рассматривается эволюция консенсус-механизма Ethereum, освоение стейкинга для получения пассивного дохода, альтернативные варианты майнинга, такие как Ethereum Classic, и стратегии для максимизации прибыли. Идеально подходит как для начинающих, так и для опытных майнеров, этот материал предоставляет ценные идеи о текущем состоянии майнинга Ethereum и его альтернатив в криптовалютном мире.
2025-05-09 07:23:30
Лучшие Крипто Кошельки 2025: Как выбрать и защитить ваши цифровые активы

Лучшие Крипто Кошельки 2025: Как выбрать и защитить ваши цифровые активы

Навигация по пейзажу криптокошельков в 2025 году может показаться пугающей. От многофункциональных вариантов до передовых функций безопасности, выбор лучшего криптокошелька требует тщательного обдумывания. В этом руководстве рассматриваются аппаратные и программные решения, советы по безопасности и способы выбора идеального кошелька под ваши потребности. Откройте для себя главных претендентов в постоянно развивающемся мире управления цифровыми активами.
2025-04-30 02:49:30
Дата размещения на TapSwap: Что инвесторам нужно знать в 2025 году

Дата размещения на TapSwap: Что инвесторам нужно знать в 2025 году

Мир криптовалют гудит, поскольку дата листинга TapSwap в 2025 году приближается. Этот листинг Web3 DEX отмечает поворотный момент для инновационной платформы, объединяющей игры на умение с технологией блокчейн. По мере приближения запуска токена TapSwap инвесторы с нетерпением ждут его влияния на пейзаж DeFi, что потенциально может изменить будущее первичных публичных предложений обмена криптовалют и запусков торговых платформ блокчейн.
2025-04-28 03:49:03
Рекомендовано для вас
Что такое DeFi и чем он отличается от традиционных финансов

Что такое DeFi и чем он отличается от традиционных финансов

# Введение **Полное руководство по децентрализованным финансам (DeFi): преимущества, риски и будущее** Это всеобъемлющее руководство исследует революционный мир децентрализованных финансов, демонстрируя, как DeFi трансформирует традиционные финансовые системы через блокчейн и смарт-контракты. Статья предназначена для инвесторов, разработчиков и любопытных пользователей, желающих понять различия между централизованными и децентрализованными системами. Подробно рассматривая финансовую инклюзию, прозрачность и инновации DeFi, текст также освещает критические риски и вызовы. От кредитования через Gate до торговли на децентрализованных биржах — статья раскрывает практические применения DeFi и строит мост между традиционной финансой и будущей парадигмой децентрализованных услуг.
2026-01-03 12:07:23
Ethereum ETF: повысится ли цена ETH после одобрения?

Ethereum ETF: повысится ли цена ETH после одобрения?

# Мета-описание Узнайте о влиянии Ethereum ETF на цену ETH. Ознакомьтесь со стратегиями торговли с использованием кредитного плеча, последствиями одобрения спотовых ETF и возможностями инвестирования через Gate. Сравните ETF и прямое вложение в ETH с учетом прогнозов стоимости на 2024 год.
2026-01-03 11:48:20
Bloomberg: 2x Inverse Ethereum ETF занимает одну из лидирующих позиций по доходности среди ETF в 2025 году

Bloomberg: 2x Inverse Ethereum ETF занимает одну из лидирующих позиций по доходности среди ETF в 2025 году

Ознакомьтесь с ведущими 2x Inverse Ethereum ETF на 2025 год. Узнайте, как ETHD и ETQ позволяют получать доход с использованием кредитного плеча на падающем рынке через стратегии ETF. Откройте для себя методы хеджирования Ethereum посредством обратных инструментов, а также торговые тактики и управление рисками на Gate. Это оптимальный выбор для криптоинвесторов, заинтересованных в альтернативных инвестиционных инструментах.
2026-01-03 11:46:20
Как приобрести XRP ETF с помощью Web3-кошелька

Как приобрести XRP ETF с помощью Web3-кошелька

Узнайте, как инвестировать в XRP ETF по нашему подробному руководству для начинающих. Следуйте пошаговым инструкциям по созданию Web3-кошелька, пополнению счета и покупке XRP ETF на Gate. Ознакомьтесь с торговыми стратегиями, рекомендациями по безопасности и ключевыми преимуществами инвестирования в криптовалюту для новых участников рынка.
2026-01-03 11:43:24
Достигнет ли Shiba Inu Coin (SHIB) отметки в один цент? Узнайте, сколько новых миллионеров это создаст

Достигнет ли Shiba Inu Coin (SHIB) отметки в один цент? Узнайте, сколько новых миллионеров это создаст

Узнайте, сможет ли Shiba Inu (SHIB) достичь отметки в 1 цент и какие перспективы получения прибыли это открывает для инвесторов. Ознакомьтесь с анализом прогнозов стоимости, ключевыми рыночными факторами, механизмами сжигания и влиянием Shibarium. Получите рекомендации по ответственному инвестированию через Gate и подготовьтесь к этому важному событию.
2026-01-03 11:41:45
Цена листинга X Empire: достигнет ли она 1 доллара после airdrop?

Цена листинга X Empire: достигнет ли она 1 доллара после airdrop?

Ознакомьтесь с прогнозами цены токена X Empire после его запуска в формате airdrop. Проанализируйте основные факторы, влияющие на стоимость, включая поэтапное распределение и рыночную конъюнктуру, а также барьеры для роста. Узнайте, достигнет ли X Empire отметки $1, и изучите инвестиционные риски, токеномику и конкурентные преимущества в рамках этого комплексного рыночного анализа.
2026-01-03 11:38:16