Публікація ZachXBT повідомляє про підозрілу проблему з розширенням Trust Wallet, оскільки користувачі повідомляють про втрату коштів, з'явилася на BitcoinEthereumNews.com. Виникли побоювання щодо безпекиПублікація ZachXBT повідомляє про підозрілу проблему з розширенням Trust Wallet, оскільки користувачі повідомляють про втрату коштів, з'явилася на BitcoinEthereumNews.com. Виникли побоювання щодо безпеки

ZachXBT позначає підозрілу проблему з розширенням Trust Wallet, оскільки користувачі повідомляють про виведення коштів

Проблеми безпеки виникли навколо розширення браузера Trust Wallet 25 грудня, після того як блокчейн-дослідник ZachXBT виявив підозрілу активність, потенційно пов'язану з нещодавнім оновленням, що спричинило попередження від розробників та акаунтів, орієнтованих на безпеку.

Згідно з публікаціями, що циркулюють у X, проблема може виникнути через підозрюваний компроміс ланцюга постачання, введений в оновленні розширення браузера 24 грудня. 

Новододаний код у розширенні може непомітно викрадати чутливі дані гаманця, коли користувачі імпортують seed фразу. Твердження свідчать про те, що це призвело до негайного спорожнення гаманця.

Заяви про нібито шкідливий код Trust Wallet та викрадення даних

Розробники, які вивчають розширення, стверджують, що файл JavaScript, доданий в оновленні, містить логіку, замасковану під аналітику. 

Код активується саме тоді, коли імпортується seed фраза. Потім він непомітно передає дані, пов'язані з гаманцем, на зовнішній домен, створений так, щоб нагадувати офіційну інфраструктуру Trust Wallet.

За повідомленнями, домен, згаданий у звітах, був зареєстрований лише кілька днів тому і з тих пір перейшов в офлайн. 

Дослідники стверджують, що його недавнє створення та час оновлення розширення викликають занепокоєння щодо скоординованої атаки на ланцюг постачання, а не фішингу з боку користувача.

Користувачі повідомляють про спорожнення гаманців після імпорту seed фраз

Численні користувачі повідомили про спорожнення гаманців незабаром після імпорту seed фраз у розширення браузера Trust Wallet. 

Публічно оприлюднені оцінки свідчать, що було втрачено понад 2 мільйони доларів. Хоча ці цифри не були незалежно підтверджені.

Аналітики вказують, що кошти були перенаправлені через кілька адрес, що є схемою, яка частіше асоціюється з автоматизованою експлуатацією, ніж з ізольованою помилкою користувача.

Масштаб, схоже, обмежений розширенням браузера

На даному етапі немає ознак того, що мобільні застосунки Trust Wallet постраждали. 

Попередження, що циркулюють в Інтернеті, зосереджені саме на розширенні браузера. Саме тут механізми оновлення та залежності від третіх сторін представляють вищий ризик ланцюга постачання.

Користувачам рекомендується не імпортувати seed фрази в розширення браузера Trust Wallet до надання додаткових роз'яснень.

Поки що немає офіційної відповіді від Trust Wallet

На момент написання Trust Wallet не випустив жодної публічної відповіді, роз'яснень або рекомендацій щодо безпеки акаунту, що стосуються цих тверджень. 

Не було підтвердження чи спростування претензій, а також жодного оголошення про розширення, відкат або аварійний патч.

Розслідування триває

Дослідники підкреслили, що ситуація залишається під активним розслідуванням. Висновки не слід робити, поки код розширення та пов'язана ончейн активність не будуть повністю перевірені.

Якщо це підтвердиться, інцидент представлятиме серйозний компроміс ланцюга постачання.

Це клас атак, який суттєво відрізняється від фішингу або помилок з боку користувача. Крім того, історично це призводило до швидких масштабних втрат у всій криптоекосистемі.


Заключні думки

  • Звинувачення вказують на потенційно серйозний ризик ланцюга постачання, що впливає на розширення гаманця, підкреслюючи, як оновлення коду можуть стати критичним вектором атаки, якщо скомпрометовані.
  • Оскільки відповіді від Trust Wallet ще немає, користувачі та дослідники змушені покладатися на незалежне розслідування, оскільки перевірка інциденту продовжується.

Далі: термін дії Bitcoin опціонів вартістю 23,7 мільярда доларів скоро закінчується – чому трейдери очікують феєрверків

Джерело: https://ambcrypto.com/zachxbt-flags-suspected-trust-wallet-extension-issue-as-users-report-drained-funds/

Ринкові можливості
Логотип Intuition
Курс Intuition (TRUST)
$0.1143
$0.1143$0.1143
-4.43%
USD
Графік ціни Intuition (TRUST) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Як захистити свою криптовалюту від соціальної інженерії у 2026 році

Як захистити свою криптовалюту від соціальної інженерії у 2026 році

Стаття "Як захистити свою криптовалюту від соціальної інженерії у 2026 році" з'явилася на BitcoinEthereumNews.com. Більшість крипто-експлойтів у наступному році не
Поділитись
BitcoinEthereumNews2025/12/26 07:11
Хакер, що стоїть за атакою на UXLINK, втрачає 48 мільйонів доларів через фішингову аферу

Хакер, що стоїть за атакою на UXLINK, втрачає 48 мільйонів доларів через фішингову аферу

Пост Хакер, що стоїть за атакою на UXLINK, втрачає 48 мільйонів доларів через фішинговий шахрайство з'явився на BitcoinEthereumNews.com. Зловмисник UXLINK став жертвою фішингу всього через кілька годин після того, як було зламано гаманець з мультипідписом соціальної платформи Web 3 на базі ШІ. Lookonchain повідомив у понеділок, що гаманець з мультипідписом UXLINK був скомпрометований, а кошти виведені через централізовані та децентралізовані біржі. За даними платформи аналітики блокчейну, зловмисник став жертвою фішингу і втратив 542 мільйони токенів UXLINK, вартістю приблизно 48 мільйонів доларів. Цікаво, що хакер, який атакував $UXLINK, став мішенню фішингової атаки і втратив 542M $UXLINK($48M).https://t.co/Cp9QNHPE8Xhttps://t.co/M8tbPYAdiq pic.twitter.com/PxadIIfkDi — Lookonchain (@lookonchain) 23 вересня 2025 UXLINK раніше визнав, що його гаманець з мультипідписом був зламаний, і повідомив, що "значна кількість криптовалюти" була незаконно переведена, але більшість з них була заморожена. "Наша команда працює через юридичні та відповідні заходи, щоб забезпечити повну відповідність пропозиції токенів UXLINK правилам, зазначеним у білій книзі. Біла книга залишається єдиним консенсусом спільноти та стандартом для токеноміки UXLINK", - написала команда проєкту на X. Злам UXLINK включав шість гаманців Фірма моніторингу безпеки Cyvers Alerts виявила незвичайну активність рано в понеділок на адресі Ethereum, пов'язаній з UXLINK. Акаунт виконав delegateCall, видалив існуючу роль адміністратора та додав нового власника мультипідпису. Після внесення змін хакер перемістив щонайменше 4 мільйони доларів в USDT, 500 000 доларів в USDC, 3,7 wrapped Bitcoin (WBTC) та 25 ETH. Докази в блокчейні також показали, що зловмисник продавав токени UXLINK на децентралізованих біржах, використовуючи шість окремих гаманців. Ці угоди принесли щонайменше 6 732 ETH, вартістю приблизно 28,1 мільйона доларів. Через кілька годин після здійснення експлуатації UXLINK, сам зловмисник став жертвою фішингової схеми. Записи Arbiscan в блокчейні показують, що втрата сталася у вівторок близько 05:15 за Києвом під хешем транзакції 0xa70674ccc9caa17d6efaf3f6fcbd5dec40011744c18a1057f391a822f11986ee. Фішингова атака на шахрая UXLINK. Джерело: Arbiscan. Два великі перекази токенів UXLINK були спрямовані з...
Поділитись
BitcoinEthereumNews2025/09/23 18:34
Вибір ШІ для програмування: практичний посібник

Вибір ШІ для програмування: практичний посібник

Зараз існує так багато ШІ-інструментів для програмування, що може бути незрозуміло, який вибрати. Деякі діють як прості помічники (Асистент), тоді як інші можуть виконувати роботу
Поділитись
Hackernoon2025/12/26 02:00