Користувачі Trust Wallet втратили щонайменше 6 мільйонів доларів, оскільки ZachXBT детально описує шлях атаки та вразливості безпеки.

2025-12-26 06:35:16
Інформація про криптовалюту
Рейтинг статті : 0
0 рейтинги
Дослідження на основі блокчейну від ZachXBT показує, що вразливість розширення браузера Trust Wallet призвела до крадіжки понад 6 мільйонів доларів США активів користувачів. У цій статті розглядаються деталі атаки, рух коштів і сліпі зони безпеки користувачів.
Користувачі Trust Wallet втратили щонайменше 6 мільйонів доларів, оскільки ZachXBT детально описує шлях атаки та вразливості безпеки.

Повна картина розслідування ZachXBT.

Детектив з блокчейну ZachXBT нещодавно повідомив, що інцидент безпеки, пов'язаний з браузерним розширенням Trust Wallet, продовжує розширюватися. Згідно з його результатами відстеження, активи з гаманець кількох користувачів були безпосередньо переведені без будь-яких проактивних дій, а попередні оцінки збитків досягають принаймні 6 мільйонів доларів.

На відміну від звичайних фішингових посилань або шахрайств з авторизацією, загальна риса цього інциденту полягає в:

  • Кілька користувачів використовують розширення браузера Trust Wallet \

  • При передачі активів не було очевидного запрошення до взаємодії.

  • Витік коштів сильно сконцентрований у часі \

Ці функції змусили ZachXBT дійти висновку, що ця подія, швидше за все, є наслідком системних ризиків на рівні розширення гаманця, а не єдиної точки шахрайства.

Конкретний час та обстановка нападу відбулися.

З ончейн-хронології видно, що вкрадені транзакції в основному відбувалися протягом відносно короткого проміжку часу. У кількох гаманцях жертв спостерігалися одноразові виведення коштів або великі перекази майже одночасно, а адреси, на які здійснювалися перекази, були сильно розподілені.

ZachXBT зазначив, що більшість постраждалих користувачів здійснювали щоденні операції за допомогою розширень браузера на десктопі, включаючи взаємодії з DeFi, управління гаманцем або перегляд активів. Це середовище в цілому є більш вразливим до ризиків, таких як дозволи на розширення та ін'єкції скриптів, порівняно з мобільними пристроями.

Деталі крадіжки: Як хакери отримали контроль

Виходячи з розкритої інформації, атака не була здійснена через традиційне злому приватного ключа методом перебору, а, швидше за все, пов’язана з одним із наступних шляхів:

  • Вразливості розширень браузера були використані, що призвело до локального витоку приватних ключів або мнемонічних фраз \

  • Існує проблема несанкціонованого доступу в конкретній версії.

  • Зловмисники можуть обійти підтвердження підпису користувача та безпосередньо ініціювати перекази \

Деякі жертви повідомили, що гаманець не відображав жодного аномального вікна авторизації, однак активи були безпосередньо переведені в фоновому режимі. Ця ситуація зазвичай вказує на те, що зловмисник заздалегідь отримав повний контроль, а не лише одне підтвердження.

Методи переказу коштів та характеристики в ланцюгу

У даних на блокчейні можна спостерігати кілька очевидних характеристик:

  • Вкрадені активи включають основні криптовалюти, такі як ETH, BTC, SOL тощо.

  • Швидко введіть адресу транзиту після завершення переказу \

  • Потім розподіліться через розподіл, багатоступеневі перекази або крос-чейн методи \

Цей режим роботи показує, що зловмисник має зрілий досвід відмивання грошей в мережі та не діяв імпульсивно. ZachXBT вважає, що частину коштів, можливо, було додатково приховано через змішування або кросчейн-мости, що ускладнює їх відновлення.

Ключові ризикові фактори на рівні операцій користувача

Хоча вразливість не була безпосередньо викликана користувачами, ZachXBT також зазначив, що деякі звичайні звички використання могли посилити ризики:

  • Прямо імпортуйте мнемонічну фразу в розширенні браузера \

  • Довгострокове зберігання великих активів у гарячих гаманцях \

  • Встановіть кілька плагінів Web3 в одному браузері \

  • Ігнорування оновлень та оголошень про безпеку для розширеної версії \

У цьому випадку, коли в розширенні відбудеться експлуатація, зловмисник може отримати повний доступ до всього гаманця, залишаючи користувачам мало або зовсім не залишаючи часу на реагування.

Заходи щодо подальшого розвитку Trust Wallet та попередження в галузі

Після того, як інцидент був викритий, Trust Wallet офіційно видала попередження про безпеку, підтвердивши, що певні версії розширень браузера становлять ризики, і порадила користувачам терміново оновити або призупинити використання постраждалих версій. Офіційна заява також підкреслила, що аналогічні проблеми не були виявлені в мобільному додатку.

З точки зору індустрії, цей інцидент ще раз підкреслює реальну проблему: гаманці з самостійним зберіганням не є абсолютною безпекою, оскільки вразливості на рівні інструментів також можуть призвести до системних втрат.

Резюме

Інцидент крадіжки Trust Wallet, розкритий ZachXBT, не є простим випадком шахрайства, а скоріше централізованим інцидентом безпеки, викликаним вразливістю розширення браузера. За втратою щонайменше 6 мільйонів доларів стоїть складна взаємодія між інструментами гаманця, звичками безпеки та усвідомленням ризиків.

Для звичайних користувачів основна ідея цієї події полягає в тому:

  • Не покладайтеся цілком на розширення браузера для довгострокових активів \

  • Будьте в курсі оголошень щодо безпеки та оновлень версій \

  • Чітко розрізняйте гарячі гаманці та холодне зберігання \

У контексті дедалі складнішого управління криптовалютними активами безпека сама по собі стала витратою, яку не можна ігнорувати.

* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate, і не є нею.
Пов’язані статті
Індекс страху та жадібності Bitcoin: Аналіз ринкового настрою на 2025 рік

Індекс страху та жадібності Bitcoin: Аналіз ринкового настрою на 2025 рік

Оскільки індекс страху та жадібності біткойна впав нижче 10 у квітні 2025 року, настрої на ринку криптовалют досягли безпрецедентно низького рівня. Цей надзвичайний страх у поєднанні з ціновим діапазоном біткойна 80 000−85 000 підкреслює складну взаємодію між психологією криптоінвесторів та динамікою ринку. Наш аналіз ринку Web3 досліджує наслідки для прогнозів цін на біткойн та інвестиційних стратегій блокчейну в цьому нестабільному ландшафті.
2025-04-29 08:00:15
Новачок Повинен Прочитати: Як Формулювати Інвестиційні Стратегії, Коли Nasdaq Стає Позитивним у 2025 Році

Новачок Повинен Прочитати: Як Формулювати Інвестиційні Стратегії, Коли Nasdaq Стає Позитивним у 2025 Році

У першій половині 2025 року індекс Nasdaq вперше змінить свою спадну тенденцію, досягнувши позитивних річних доходів. У цій статті швидко викладено ключові поворотні моменти, проаналізовано фактори, що сприяють цьому, і надано три практичні особисті інвестиційні стратегії, які допоможуть вам впевнено увійти на ринок.
2025-06-13 08:00:30
Біткойн Ринкова капіталізація в 2025 році: Аналіз та тенденції для інвесторів

Біткойн Ринкова капіталізація в 2025 році: Аналіз та тенденції для інвесторів

Ринкова капіталізація Bitcoin досягла вражаючих **2,05 трильйона** у 2025 році, при цьому ціна на Bitcoin піднялася до **$103,146**. Цей небачений зріст відображає еволюцію капіталізації ринку криптовалют і підкреслює вплив технології блокчейн на Bitcoin. Наш аналіз інвестицій в Bitcoin розкриває ключові ринкові тенденції, які формують цифровий ландшафт валют до 2025 року та пізніше.
2025-05-15 02:49:13
Як добувати Ethereum у 2025 році: Повний посібник для початківців

Як добувати Ethereum у 2025 році: Повний посібник для початківців

Цей вичерпний посібник досліджує майнінг Ethereum у 2025 році, детально описуючи перехід від майнінгу на GPU до стейкінгу. Він охоплює еволюцію консенсус-механізму Ethereum, володіння стейкінгом для отримання пасивного доходу, альтернативні варіанти майнінгу, такі як Ethereum Classic, та стратегії для максимізації прибутковості. Ідеальний для початківців та досвідчених майнерів, ця стаття надає цінні уявлення про поточний стан майнінгу Ethereum та його альтернатив в криптовалютному ландшафті.
2025-05-09 07:23:30
Найкращі криптогаманці 2025 року: як вибрати та захистити свої цифрові активи

Найкращі криптогаманці 2025 року: як вибрати та захистити свої цифрові активи

Навігація у криптогаманці у 2025 році може бути складною. Від опцій для декількох валют до передових функцій безпеки, вибір найкращого криптогаманця вимагає ретельного вивчення. Цей посібник досліджує апаратні та програмні рішення, поради з безпеки та як вибрати ідеальний гаманець для ваших потреб. Дізнайтеся про найкращих учасників у постійно змінному світі управління цифровими активами.
2025-04-30 02:49:30
Дата лістингу TapSwap: Що інвестори повинні знати у 2025 році

Дата лістингу TapSwap: Що інвестори повинні знати у 2025 році

Світ криптовалют бурхливо реагує на наближення дати лістингу TapSwap у 2025 році. Цей лістинг Web3 DEX відзначає переломний момент для інноваційної платформи, яка поєднує гру на вміння з технологією блокчейн. Як наближається запуск токену TapSwap, інвестори з нетерпінням очікують його впливу на пейзаж DeFi, потенційно переписуючи майбутнє дебютів обміну криптовалют та запусків торгових платформ блокчейн.
2025-04-28 03:49:03
Рекомендовано для вас
Ethereum ETF: чи зросте ціна ETH після затвердження цих фінансових продуктів?

Ethereum ETF: чи зросте ціна ETH після затвердження цих фінансових продуктів?

# Мета-опис Досліджуйте Ethereum ETF та їхній вплив на ціну ETH. Ознайомтеся зі стратегіями торгівлі з кредитним плечем, ефектами схвалення спотових ETF і варіантами інвестування через Gate. Порівнюйте ETF та прямі інвестиції в ETH з прогнозами цін на 2024 рік.
2026-01-03 11:48:20
Bloomberg: 2x Inverse Ethereum ETF входить до числа найуспішніших ETF у 2025 році

Bloomberg: 2x Inverse Ethereum ETF входить до числа найуспішніших ETF у 2025 році

Ознайомтеся з провідними 2x Inverse Ethereum ETF на 2025 рік. Дізнайтеся, як ETHD і ETQ дають змогу отримувати левередж-доходи за допомогою ведмежих ETF-стратегій. Дослідіть інверсне хеджування Ethereum, торгові підходи та управління ризиками на Gate. Це оптимальний вибір для інвесторів у криптовалюти, які шукають альтернативні інвестиційні інструменти.
2026-01-03 11:46:20
Як придбати XRP ETF за допомогою Web3-гаманця

Як придбати XRP ETF за допомогою Web3-гаманця

Дізнайтеся, як інвестувати в XRP ETF, скориставшись нашим посібником для початківців. Ознайомтеся з поетапними інструкціями щодо налаштування Web3-гаманця, поповнення рахунку та купівлі XRP ETF на Gate. Вивчайте торгові стратегії, основні правила безпеки та головні переваги криптоінвестування для новачків.
2026-01-03 11:43:24
Чи зможе Shiba Inu Coin (SHIB) досягти ціни в один цент? Дізнайтеся, скільки мільйонерів може з’явитися

Чи зможе Shiba Inu Coin (SHIB) досягти ціни в один цент? Дізнайтеся, скільки мільйонерів може з’явитися

Вивчіть, чи здатний Shiba Inu (SHIB) досягти ціни 1 цент і який обсяг капіталу це може принести інвесторам. Перегляньте аналіз прогнозу ціни, визначальні ринкові фактори, особливості механізмів спалювання та роль Shibarium. Дізнайтеся, як здійснити відповідальні інвестиції через Gate і підготуйтеся до цієї визначної події.
2026-01-03 11:41:45
Ціна лістингу X Empire: чи досягне $1 після airdrop?

Ціна лістингу X Empire: чи досягне $1 після airdrop?

Вивчайте прогнози ціни токена X Empire після запуску аірдропу. Аналізуйте ключові чинники, серед яких поетапний розподіл і ринкові умови, а також бар’єри для зростання. Дізнавайтеся, чи зможе X Empire досягти рівня $1, і ознайомлюйтеся з інвестиційними ризиками, токеномікою й конкурентними перевагами в цій всебічній ринковій аналітиці.
2026-01-03 11:38:16
Щоденний гід із кодів шифрування для Hamster Kombat

Щоденний гід із кодів шифрування для Hamster Kombat

Оволодійте щоденними шифрами Hamster Kombat за допомогою нашого детального гіда. Вивчайте шаблони азбуки Морзе, вводьте коди без помилок, отримуйте понад 1 млн монет щодня та лідируйте у play-to-earn-іграх на Gate. Щодня оновлюємо стратегії для трейдерів криптовалюти та інвесторів у мемкоїни.
2026-01-03 11:30:04