ZachXBT сообщил, что у пользователей Trust Wallet похищено как минимум 6 миллионов долларов. Причиной стала уязвимость расширения для браузера.

2025-12-26 04:50:56
Блокчейн-аналитик ZachXBT сообщил, что из-за уязвимости в браузерном расширении Trust Wallet у сотен пользователей были похищены средства, а общий ущерб превысил $6 000 000. Кроме того, он проанализировал детали происшествия и связанные с ним угрозы безопасности.


Изображение: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

Предыстория инцидента и последние раскрытия

Недавно блокчейн-аналитик ZachXBT опубликовал критическое предупреждение о безопасности через социальные сети и инструменты мониторинга блокчейна, выявив уязвимость в браузерном расширении Trust Wallet. Эта уязвимость позволила злоумышленникам несанкционированно переводить и похищать криптоактивы сотен пользователей за короткое время. По предварительным оценкам, общий объем похищенных средств составляет не менее $6 000 000.

Новость быстро распространилась в криптосообществе, вызвав значительный резонанс среди пользователей и профессионалов отрасли. По данным мониторинга ZachXBT, сразу несколько адресов кошельков зафиксировали подозрительные исходящие транзакции. Средства переводились на неизвестные адреса или промежуточные счета, а затем перемещались повторно.

Анализ потерь и масштаб пострадавших пользователей

Согласно актуальным данным отслеживания, выявлены несколько сотен пострадавших, убытки затронули различные блокчейны и активы, включая ETH, BTC и SOL. Аномалии были зафиксированы не на одной цепочке, а по множеству адресов, что подтверждает масштаб происшествия.

В последнем обновлении ZachXBT отметил, что из-за большого числа затронутых кошельков невозможно подтвердить убытки по каждому адресу. Однако предварительная сумма уже превышает $6 000 000, и этот показатель может увеличиться по мере поступления новых сообщений о потерях.

Движение похищенных средств и характер атак

Текущий анализ движения средств указывает на связь краж с уязвимостью браузерного расширения, особенно при импорте приватных ключей или seed-фраз, что создает серьезный риск для пользователей. Многие пострадавшие сообщили, что их активы были быстро выведены на неизвестные счета, что свидетельствует о мгновенном доступе злоумышленников.

Данные блокчейна показывают, что атаки были полностью автоматизированы: похищенные средства оперативно распределялись и переводились между цепями. Такой сценарий отличается от классических взломов и напоминает эксплуатацию уязвимостей в цепочке поставок, нацеленных на горячие кошельки-расширения.

Официальная реакция Trust Wallet и действия пользователей


Изображение: https://x.com/TrustWallet/status/2004316503701958786

Trust Wallet выпустил предупреждение о безопасности, подтвердив, что в версии 2.68 браузерного расширения обнаружена критическая уязвимость. Пользователям настоятельно рекомендуется немедленно отключить эту версию и обновиться до 2.69 или выше для снижения риска. В официальном заявлении также отмечено, что мобильное приложение и другие версии расширения не подвержены этой уязвимости.

Пострадавшим пользователям следует выполнить следующие действия:

  • Сразу прекратить использование устаревшей версии расширения и обновиться до последней версии \
  • Если средства еще находятся в кошельке, немедленно перевести их на холодный кошелек или в другое безопасное хранилище \
  • Сообщить о похищенных активах через официальные каналы поддержки и сохранить всю связанную с инцидентом информацию из блокчейна для расследования \

Уроки безопасности и влияние на индустрию

Этот инцидент подчеркивает постоянную проблему баланса между удобством и безопасностью в кошельках с самостоятельным хранением активов. Браузерные расширения обеспечивают удобство, но повышают риск утечки приватных ключей и вредоносных действий. При импорте мнемонических или seed-фраз в уязвимые расширения активы могут быть похищены за считаные минуты.

Эксперты по безопасности советуют пользователям уделять приоритетное внимание управлению приватными ключами, использовать аппаратные кошельки или тщательно проверенные решения для хранения, а также избегать ввода seed-фраз в непроверенные клиенты или расширения. Этот случай может подтолкнуть разработчиков кошельков к усилению аудита безопасности цепочки поставок и кода, что повысит защиту всей экосистемы.

Резюме

Последнее раскрытие ZachXBT уязвимости в браузерном расширении Trust Wallet подчеркивает критическую необходимость для пользователей криптовалют уделять первоочередное внимание безопасности кошельков и быть бдительными к рискам, связанным с расширениями. В результате этого инцидента сотни пользователей потеряли не менее $6 000 000, что заставило сообщество пересмотреть вопросы безопасности кошельков с самостоятельным хранением. Пользователям следует оперативно внедрять меры безопасности, следить за официальными обновлениями и применять более надежные стратегии управления активами, чтобы предотвратить подобные случаи в будущем.

Автор: Max
Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь
Завершение миграции OM Токенов
MANTRA Chain напомнила пользователям о необходимости мигрировать свои токены OM на основную сеть MANTRA Chain до 15 января. Миграция обеспечивает продолжение участия в экосистеме, так как $OM переходит на свою родную цепь.
OM
-4.32%
2026-01-14
Изменение цены CSM
Hedera объявила, что начиная с января 2026 года, фиксированная плата в USD за сервис ConsensusSubmitMessage увеличится с $0.0001 до $0.0008.
HBAR
-2.94%
2026-01-27
Задержка разблокировки вестинга
Router Protocol объявил о задержке на 6 месяцев в передаче токенов ROUTE. Команда отмечает стратегическое соответствие с архитектурой Open Graph (OGA) проекта и цель поддержания долгосрочного импульса как ключевые причины для отложенного разблокирования. В этот период новых разблокировок не будет.
ROUTE
-1.03%
2026-01-28
Разблокировка Токенов
Berachain BERA разблокирует 63,750,000 токенов BERA 6 февраля, что составляет примерно 59,03% от currently circulating supply.
BERA
-2.76%
2026-02-05
Разблокировка Токенов
Wormhole разблокирует 1,280,000,000 W токенов 3 апреля, что составляет примерно 28.39% от текущего обращающегося предложения.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Похожие статьи

Калькулятор будущей прибыли Крипто: Как рассчитать потенциальную прибыль
Новичок

Калькулятор будущей прибыли Крипто: Как рассчитать потенциальную прибыль

Калькулятор будущих прибылей по криптовалютам помогает трейдерам оценить потенциальный доход от фьючерсных контрактов, учитывая цену входа, плечо, комиссии и движение рынка.
2025-02-09 17:25:08
Что такое Крипто Опции?
Новичок

Что такое Крипто Опции?

Для многих новичков опции могут показаться немного сложными, но как только вы усвоите основные концепции, вы сможете понять их ценность и потенциал в всей криптофинансовой системе.
2025-06-09 09:04:28
Калькулятор криптофьючерсов: легко оцените свою прибыль и риски
Новичок

Калькулятор криптофьючерсов: легко оцените свою прибыль и риски

Используйте крипто-фьючерсный калькулятор для оценки прибыли, рисков и цен ликвидации. Оптимизируйте свою торговую стратегию с точными расчетами.
2025-02-11 02:25:44
Скандал на $50M в Крипто, о котором никто не говорит
Новичок

Скандал на $50M в Крипто, о котором никто не говорит

Это расследование обнаруживает сложную схему внебиржевой (OTC) торговли, которая обманула несколько институциональных инвесторов, раскрывая mastermind "Source 1" и exposing критические уязвимости в сером рынке Крипто.
2025-06-26 11:12:31
Криптофьючерсный калькулятор: точные прогнозы для вашей торговой стратегии
Новичок

Криптофьючерсный калькулятор: точные прогнозы для вашей торговой стратегии

Узнайте, как использовать крипто-фьючерсный калькулятор для управления рисками, максимизации прибыли и принятия обоснованных торговых решений на быстром криптовалютном рынке.
2025-02-05 08:10:30
Что такое сеть Oasis (ROSE)?
Новичок

Что такое сеть Oasis (ROSE)?

Сеть Oasis推动Web3和人工智能的发展,通过智能隐私技术。借助其隐私保护、高可扩展性和跨链互操作性,Oasis Network为去中心化应用程序的未来发展提供了新的可能性。
2025-05-20 09:41:15