Trust Wallet telah mengonfirmasi bahwa sekitar $7 juta terdampak dalam insiden keamanan yang memengaruhi ekstensi browsernya.
Mereka berjanji untuk mengembalikan dana secara penuh kepada semua pengguna yang terdampak sembari menyelesaikan langkah-langkah perbaikan.
Dalam pembaruan yang diterbitkan pada 26 Desember, Trust Wallet menyatakan bahwa insiden ini terbatas pada Browser Extension versi 2.68. Mereka mengonfirmasi peringatan sebelumnya dari penyelidik blockchain dan peneliti keamanan.
Perusahaan menekankan bahwa pengguna yang hanya menggunakan perangkat seluler dan semua versi ekstensi lainnya tidak terdampak.
“Kami telah mengonfirmasi bahwa sekitar $7 juta telah terdampak dan kami akan memastikan semua pengguna yang terdampak mendapat pengembalian dana,” kata Trust Wallet, seraya menambahkan bahwa mendukung pengguna yang terdampak adalah “prioritas utama.”
Perusahaan mengatakan mereka sedang menyelesaikan proses pengembalian dana dan akan segera membagikan instruksi lebih lanjut kepada pengguna yang terdampak.
Insiden Trust Wallet Terbatas pada Ekstensi Versi 2.68
Trust Wallet sebelumnya mengungkapkan bahwa masalah ini berasal dari insiden keamanan yang memengaruhi versi 2.68 dari ekstensi browser Chrome-nya.
Pengguna yang menjalankan versi tersebut didesak untuk menonaktifkan ekstensi segera dan meningkatkan ke versi 2.69, yang oleh perusahaan digambarkan sebagai rilis yang aman.
Insiden ini menarik perhatian setelah penyelidik blockchain ZachXBT menandai aktivitas mencurigakan, dengan laporan selanjutnya yang menunjukkan bahwa dompet dikosongkan tak lama setelah pengguna mengimpor seed phrase ke dalam ekstensi.
Pengembang yang berfokus pada keamanan kemudian menyatakan bahwa pembaruan terbaru mungkin telah memperkenalkan perilaku berbahaya, memunculkan kekhawatiran atas potensi kompromi rantai pasokan.
Trust Wallet belum mengungkapkan detail teknis tentang penyebab utamanya tetapi menegaskan kembali bahwa dampaknya terbatas pada satu versi ekstensi.
Pengguna Trust Wallet Disarankan untuk Menonaktifkan Ekstensi yang Terdampak
Dalam panduan tindak lanjut, Trust Wallet menginstruksikan pengguna dengan Browser Extension v2.68 untuk menghindari membuka ekstensi, menonaktifkannya melalui pengaturan ekstensi Chrome, dan memperbarui secara manual ke versi 2.69.
Perusahaan memperingatkan pengguna untuk tidak berinteraksi dengan pesan atau instruksi yang tidak berasal dari saluran resminya, mengingatkan akan potensi scam sekunder yang dapat memanfaatkan situasi.
Perusahaan juga mengonfirmasi bahwa mereka terus menyelidiki insiden ini dan akan memberikan pembaruan lebih lanjut setelah proses pengembalian dana finalisasi.
Implikasi Keamanan yang Lebih Luas
Meskipun masalah ini tampaknya telah terkendali, insiden ini telah memperbarui pengawasan terkait keamanan ekstensi browser dan risiko rantai pasokan di dompet kripto, terutama di mana pembaruan dapat memperkenalkan kerentanan dalam skala besar.
Trust Wallet menyatakan bahwa mereka akan terus berkomunikasi dengan pengguna seiring dengan ketersediaan informasi lebih lanjut, menandai insiden ini sebagai salah satu peristiwa keamanan terkait dompet yang lebih signifikan yang diungkap selama periode akhir tahun.
Pemikiran Akhir
- Konfirmasi dan komitmen pengembalian dana Trust Wallet memberikan kejelasan atas insiden ini, tetapi dampak $7 juta menggarisbawahi betapa cepatnya kerentanan ekstensi browser dapat meningkat menjadi kerugian skala besar.
- Episode ini menyoroti risiko rantai pasokan yang berkelanjutan dalam perangkat lunak dompet kripto, memperkuat pentingnya pembaruan tepat waktu, manajemen kunci yang hati-hati, dan komunikasi yang jelas selama insiden keamanan.







