Мільйони в криптовалюті зникли: користувачі Trust Wallet стали жертвами зламу безпеки з участю хакера

robot
Генерація анотацій у процесі

Критична інцидент безпеки вплинув на численних користувачів Trust Wallet після оновлення розширення Chrome до версії 2.68.0. Злом викликав широке занепокоєння у криптовалютній спільноті, оскільки зловмисники систематично виводили цифрові активи з компрометованих гаманців.

Швидке вилучення активів у BTC, ETH та BNB

Документація від X (колишнього Twitter) показала, що баланси гаманців миттєво зменшилися одразу після імпорту seed-фраз у оновлене розширення. Дослідник блокчейну ZachXBT зафіксував випадки, коли кілька гаманців втратили Bitcoin, Ethereum і BNB у скоординованій манері, з переказами коштів протягом кількох годин після запуску розширення.

Модель поведінки хакера не демонструвала поступової стратегії виведення. Замість цього активи швидко переміщувалися між кількома адресами отримувачів у послідовному маршруті. Структури транзакцій залишалися надзвичайно схожими у всіх повідомлених випадках, що свідчить про систематичну експлуатацію, а не ізольовані інциденти.

$4.3 мільйони активів виведено через скоординовану атаку

Аналіз блокчейну показує, що приблизно $4.3 мільйони у криптовалюті були виведені з уражених гаманців, базуючись на публічно доступних даних у блокчейні. ZachXBT виявив кілька підозрілих адрес, пов’язаних із операціями крадіжки:

  • 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
  • 0x463452C356322D463B84891eBDa33DAED274cB40
  • 0xa42297ff42a3b65091967945131cd1db962afae4

Ці адреси отримували безперервні надходження з компрометованих гаманців, що свідчить про скоординовану консолідацію коштів мережею зловмисників.

Триває розслідування з обмеженими офіційними рекомендаціями

На момент публікації Trust Wallet не оприлюднив офіційної заяви щодо інциденту безпеки. Компанія не підтвердила, чи безпосередньо оновлення розширення Chrome сприяло зломові, і не надала заходів щодо мінімізації ризиків для постраждалих користувачів. Точна причина залишається непідтвердженою, хоча аналіз хронології вказує на оновлення розширення 24 грудня як критичну подію, що співпала з виведенням коштів.

Жодних коригувальних дій або процедур відновлення не було оголошено, що залишає користувачів без чітких шляхів відновлення. Інцидент підкреслює постійну вразливість систем управління гаманцями через браузер і ризики, пов’язані з швидкими оновленнями розширень.

BTC-1,16%
ETH-1,57%
BNB-0,88%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити