Важлива проблема безпеки розширення браузера Trust Wallet спричинила збитки на суму 6 мільйонів доларів

robot
Генерація анотацій у процесі

Виявлено серйозну вразливість у розширенні браузера Trust Wallet, через що кілька користувачів втратили свої криптовалютні активи у несподіваний спосіб. Загальна сума збитків перевищує 6 мільйонів доларів, і компанія негайно розпочала термінові заходи.

Хронологія виявлення проблеми та реагування

Завдяки виявленню аномалії ончейн-інспектором ZachXBT у Telegram, ця проблема безпеки стала публічною. У своєму попередженні він повідомив, що кілька користувачів Trust Wallet швидко втрачають свої кошти. Після цього було проведено розслідування, яке виявило вразливість у певних версіях розширення Chrome.

Команда дослідження Trust Wallet підтвердила, що версія 2.68 розширення є джерелом проблеми. Водночас користувачі мобільних додатків та ті, хто використовував інші версії, залишаються у безпеці.

Масштаби збитків та реальні методи атаки

За детальним дослідженням ZachXBT, зловмисники, ймовірно, викрали активів на суму понад 6 мільйонів доларів. Постраждали сотні користувачів. Хакери зловживали методом flash loan для переказу викрадених активів, і понад 4 мільйони доларів були переказані на централізовані біржі.

Ця вразливість дозволила зловмисникам отримати прямий доступ до активів користувачів, що спричинило незаконний витік коштів. Найбільш уразливою зоною стала браузерна розширення.

Що мають зробити користувачі зараз

Trust Wallet опублікував рекомендації щодо безпеки для запобігання подальшому поширенню збитків:

Насамперед, користувачам потрібно негайно оновити розширення до версії 2.69. Це оновлення містить найновіші патчі безпеки.

Далі рекомендується перенести свої криптоактиви на мобільний додаток, який має біометричну автентифікацію і є менш уразливим до атак у порівнянні з браузерним розширенням.

Крім того, важливо регулярно перевіряти історію транзакцій у гаманці. Це допоможе швидко виявити підозрілі дії і зменшити потенційні збитки.

Прогнози щодо компенсацій та попередні випадки

Варто зазначити, що у листопаді 2022 року Trust Wallet вже зазнав кібератаки через вразливість у WebAssembly, що спричинило збитки близько 170 000 доларів. Компанія компенсувала всіх постраждалих користувачів.

Однак масштаб цієї нової атаки значно більший, і на грудень 2025 року офіційних планів щодо відшкодувань ще не оголошено. Постраждалі очікують чіткої комунікації від компанії. Через масштаб збитків, процес ухвалення рішення про компенсацію може зайняти тривалий час.

Попередження для всієї галузі

Ця подія ще раз підкреслює важливість своєчасних оновлень безпеки. Водночас вона демонструє, що методи атак стають все більш складними.

Користувачам слід регулярно оновлювати програмне забезпечення, диверсифікувати свої активи і постійно контролювати транзакції. Особливо це важливо при використанні браузерних гаманців.

Ця ситуація може стати поштовхом до активізації дискусій у галузі щодо ризиків кастодіального зберігання. Перегляд і посилення стандартів безпеки стане необхідним для подальшого розвитку індустрії.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити