Cointelegraph
Марк БлокбергМарк Блокберг

Юзеры Trust Wallet столкнулись с несанкционированным выводом монет. Ущерб достиг $7 млн

Причина — компрометация браузерного расширения Chrome версии 2.68, команда призвала его отключить и обновиться до 2.69.

Юзеры Trust Wallet столкнулись с несанкционированным выводом монет. Ущерб достиг $7 млн
Новости

Вечером 25 декабря несколько пользователей Trust Wallet сообщили о несанкционированном выводе средств после установки последней версии расширения кошелька для Chrome (2.68). Инцидент зафиксировал ончейн-детектив ZachXBT.

В Trust Wallet признали наличие проблемы, заверив, что она не касается мобильных устройств и всех других версий для браузеров.

Источник: Trust Wallet.

Разработчики рекомендовали отключить расширение для Chrome версии 2.68 и обновить его до версии 2.69 по официальной ссылке в Chrome Webstore. Пользователям предоставили инструкцию из шести шагов как обезопасить свои активы.

Основатель Binance Чанпэн Чжао пообещал пострадавшим компенсировать потери. На момент написания сообщения ущерб приблизился к $7 млн. По словам предпринимателя, команда выясняет первопричины инцидента.

Источник: Чанпэн Чжао.

Согласно блокчейн-аналитику под ником Akinator, эксплойт связан с кодом расширения браузера Trust Wallet 4482.js. В обновление добавили скрытый код, который незаметно отправляет данные кошелька за его пределы. Это приложение притворяется аналитическим, отслеживая активность и срабатывая при импорте сид-фразы.

Источник: Akinator.

По данным Lookonchain, инцидент затронул сотни пользователей. Злоумышленники уже перевели ~$4,25 млн на аккаунты в ChangeNOW, FixedFloat, KuCoin и HTX.

Источник: Lookonchain.

По теме: итоги 2025 года в крипте — 12 главных событий и трендов от Cointelegraph RU