Расширение Trust Wallet Chrome версии 2.68, связанное с кошельком, вызывает утечки средств на нескольких блокчейнах, что вызывает срочные предупреждения о безопасности.
Пользователи сообщили о мгновенных потерях после импорта seed-фраз; один из постов упоминал $700K утечку.
Выпущено исправление безопасности версии 2.69; пользователям рекомендуется переместить средства, проверить программное обеспечение и избегать рискованных расширений браузера.
Большое количество пользователей криптовалют сообщили о несанкционированных утечках средств из кошельков в рождественский день, что вызвало тревогу в сообществе самоуправляемых кошельков. Проблема впервые была выявлена аналитиком ZachXBT после получения нескольких независимых сообщений от пострадавших пользователей и публикации публичного предупреждения.
За несколько часов предупреждения распространились как лесной пожар в Telegram и X, при этом первоначальные признаки указывали на возможный масштабный инцидент безопасности: ранние признаки того, что потери могут составлять более $6 миллионов долларов на нескольких блокчейнах, включая сети, совместимые с EVM, Bitcoin и Solana.
Изначально это было изолированное происшествие, которое быстро переросло в более широкое расследование с участием признаков компрометации цепочки поставок.
Расширение Trust Wallet под наблюдением
Сообщения связывают утечки с расширением Trust Wallet для Chrome. ZachXBT подчеркнул, что время совпало с выпуском версии 2.68 24 декабря. Исследователи, изучающие расширение, отметили JavaScript-файл 4482.js с недокументированным кодом.
Они заявили, что он отслеживал активность кошелька и передавал данные на домен, недавно зарегистрированный как metrics-trustwallet[.]com. В результате некоторые предположили возможную компрометацию цепочки поставок, хотя официальная проверка еще не проведена. Пользователи сообщили о утечке средств почти сразу после импорта seed-фраз в расширение. Одна учетная запись заявила о потере в 700 000 долларов.
Официальная реакция и рекомендации по безопасности
Trust Wallet подтвердил наличие проблемы безопасности в версии 2.68 и призвал пользователей отключить ее немедленно. Они выпустили версию 2.69 в качестве исправления и заверили, что мобильные пользователи не пострадали.
Исследователи безопасности рекомендуют переместить оставшиеся средства на новые кошельки, избегать ненужных расширений и проверять программное обеспечение только через официальные источники. Также рекомендуется отключить зараженные устройства от интернета в качестве меры предосторожности.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Криптовалютный кошелек Christmas Crypto Wallet вызывает тревогу
Расширение Trust Wallet Chrome версии 2.68, связанное с кошельком, вызывает утечки средств на нескольких блокчейнах, что вызывает срочные предупреждения о безопасности.
Пользователи сообщили о мгновенных потерях после импорта seed-фраз; один из постов упоминал $700K утечку.
Выпущено исправление безопасности версии 2.69; пользователям рекомендуется переместить средства, проверить программное обеспечение и избегать рискованных расширений браузера.
Большое количество пользователей криптовалют сообщили о несанкционированных утечках средств из кошельков в рождественский день, что вызвало тревогу в сообществе самоуправляемых кошельков. Проблема впервые была выявлена аналитиком ZachXBT после получения нескольких независимых сообщений от пострадавших пользователей и публикации публичного предупреждения.
За несколько часов предупреждения распространились как лесной пожар в Telegram и X, при этом первоначальные признаки указывали на возможный масштабный инцидент безопасности: ранние признаки того, что потери могут составлять более $6 миллионов долларов на нескольких блокчейнах, включая сети, совместимые с EVM, Bitcoin и Solana.
Изначально это было изолированное происшествие, которое быстро переросло в более широкое расследование с участием признаков компрометации цепочки поставок.
Расширение Trust Wallet под наблюдением
Сообщения связывают утечки с расширением Trust Wallet для Chrome. ZachXBT подчеркнул, что время совпало с выпуском версии 2.68 24 декабря. Исследователи, изучающие расширение, отметили JavaScript-файл 4482.js с недокументированным кодом.
Они заявили, что он отслеживал активность кошелька и передавал данные на домен, недавно зарегистрированный как metrics-trustwallet[.]com. В результате некоторые предположили возможную компрометацию цепочки поставок, хотя официальная проверка еще не проведена. Пользователи сообщили о утечке средств почти сразу после импорта seed-фраз в расширение. Одна учетная запись заявила о потере в 700 000 долларов.
Официальная реакция и рекомендации по безопасности
Trust Wallet подтвердил наличие проблемы безопасности в версии 2.68 и призвал пользователей отключить ее немедленно. Они выпустили версию 2.69 в качестве исправления и заверили, что мобильные пользователи не пострадали.
Исследователи безопасности рекомендуют переместить оставшиеся средства на новые кошельки, избегать ненужных расширений и проверять программное обеспечение только через официальные источники. Также рекомендуется отключить зараженные устройства от интернета в качестве меры предосторожности.