Trust Wallet Hit by Malicious Update, $7M Stolen — What Happened and What Users Should Do Now

ccn.comPubblicato 2025-12-26Pubblicato ultima volta 2025-12-26

Introduzione

Trust Wallet's Chrome extension was compromised by a malicious update in version 2.68, leading to an estimated $7 million in stolen cryptocurrency. The breach occurred when users imported their seed phrases into the compromised extension, which secretly transmitted private keys to an attacker-controlled domain. This supply-chain attack went undetected as the malicious code was disguised as analytics software. Binance founder Changpeng Zhao confirmed that affected users would be fully reimbursed through the exchange's SAFU fund. Trust Wallet released a patched version (2.69) and advised users to disable the vulnerable extension immediately. Security experts recommend that impacted users transfer funds to new wallets, avoid reusing exposed seed phrases, and revoke existing approvals. The incident highlights the risks of browser-based wallets and underscores the importance of hardware wallets for larger holdings.

Key Takeaways

  • The Trust Wallet Chrome extension was compromised by malicious code in a recent update.
  • Users who imported seed phrases into version 2.68 lost an estimated $6–7 million.
  • Binance has said affected users will be fully reimbursed through its SAFU fund.

What should have been a quiet Christmas night turned into a nightmare for hundreds of Trust Wallet users, after a malicious update to the wallet’s Chrome extension exposed private keys and led to millions of dollars in stolen crypto.

The issue surfaced late on Dec. 25, when users began reporting that their wallets had been drained shortly after importing their recovery phrases into Trust Wallet’s browser extension.

By the time the dust settled, losses were approaching $7 million, according to Binance founder Changpeng Zhao (CZ).

Try Our Recommended Crypto Exchanges
Sponsored
Disclosure
We sometimes use affiliate links in our content, when clicking on those we might receive a commission at no extra cost to you. By using this website you agree to our terms and conditions and privacy policy.

XM.com

promotions
Get 100% Bonus up to $100 on your first Deposit.
Coins
28
Claim Offer

Bitunix

promotions
Receive up to $100,000 worth of exclusive gifts for newcomers upon registration.
Coins
151
Claim Offer

Bitget

promotions
Earn rewards worth up to 5,000 USDT on your first deposit
Coins
88
Claim Offer

Trust Wallet Hack: What Went Wrong

The breach was traced to Trust Wallet’s Chrome extension version 2.68.

Users who installed the update and imported their seed phrases unknowingly handed attackers the keys to their wallets.

Investigators later determined that the incident was the result of a supply-chain attack.

Malicious code had been quietly slipped into the extension’s JavaScript files, disguised as routine analytics functionality.

When users imported their recovery phrases, the code activated and transmitted sensitive wallet data to a domain controlled by the attacker.

Because the exploit ran silently in the background, there were no obvious warning signs.

Victims didn’t click phishing links or approve suspicious transactions. In many cases , funds disappeared almost immediately after the wallet was restored.

The attacker-controlled domain was registered shortly before the exploit went live and has since been taken offline.

Trust Wallet Responds

Trust Wallet said the vulnerability was limited to the Chrome browser extension and did not affect its mobile apps or the underlying blockchains themselves.

A patched version, 2.69, was released shortly after the issue was identified.

“We’ve identified a security incident affecting Trust Wallet Browser Extension version 2.68 only. Users with Browser Extension 2.68 should disable and upgrade to 2.69.”

Users were urged to disable the affected version immediately and update before reopening the extension.

Anyone who imported a seed phrase into version 2.68 has been advised to assume that the wallet is compromised.

While the investigation is still ongoing, early findings suggest the attack targeted the extension’s update process rather than Trust Wallet’s core infrastructure.

It’s the kind of breach that’s become increasingly common as crypto wallets rely more heavily on third-party tooling and browser environments.

Will Users Be Reimbursed? 

CZ confirmed that Binance will cover the losses using its Secure Asset Fund for Users (SAFU), saying affected users would be fully reimbursed.

“So far, $7 million has been affected by this hack. Trust Wallet will cover. User funds are SAFU. Appreciate your understanding for any inconveniences caused. The team is still investigating how hackers were able to submit a new version.”

On-chain investigators, including ZachXBT , traced more than $6 million in early losses, with individual users reporting everything from a few thousand dollars gone to much larger balances wiped out.

What Users Should Do Now

Security experts advise that anyone who interacted with the compromised version should transfer funds to a new wallet immediately and never reuse the exposed seed phrase.

Revoking existing approvals tied to affected addresses is also strongly recommended.

The incident has reignited debate around browser-based wallets, which offer convenience but come with added risk, especially during updates.

Many security professionals continue to recommend that users with larger balances rely on hardware wallets, which store private keys offline.

For Trust Wallet users, the timing couldn’t have been worse.

However, the episode serves as a stark reminder of a harsh truth in crypto: the blockchain itself may be resilient, but the software people use to access it remains a frequent point of failure.

As the industry heads into 2026, the Trust Wallet breach adds to a growing list of supply-chain attacks—and a reminder that even trusted tools can become liabilities overnight.

Top Trending Crypto Articles
  • Best Exchanges Check Out Our Recommended Exchanges Here
  • Buy Crypto Fast How To Buy Crypto with a Credit Card Now
  • Safe Crypto Gambling See Our Picks for the Best Crypto Gambling Sites

Domande pertinenti

QWhat was the specific version of the Trust Wallet Chrome extension that was compromised in the attack?

AThe compromised version was Trust Wallet Chrome extension version 2.68.

QHow did the malicious code in the update steal users' funds?

AThe malicious code, disguised as routine analytics functionality, activated when users imported their recovery phrases and transmitted the sensitive wallet data to a domain controlled by the attacker.

QWhat action did Binance take to support the affected users?

ABinance founder Changpeng Zhao (CZ) confirmed that Binance would fully reimburse the affected users, covering the estimated $7 million in losses using its Secure Asset Fund for Users (SAFU).

QWhat should a user do if they imported their seed phrase into the compromised version 2.68?

AThey should immediately transfer their funds to a new wallet with a new seed phrase, never reuse the exposed seed phrase, and revoke any existing approvals tied to the compromised addresses.

QAccording to the article, what type of attack was this incident classified as?

AThe incident was classified as a supply-chain attack, where malicious code was slipped into the extension's update process.

Letture associate

Three Frameworks for Ordinary People to Achieve AI Capability Leap: Say Goodbye to the Dilemma of 'Repeating Inputs Every Day'

Summary: This article outlines three frameworks for maximizing AI efficiency, moving beyond basic prompt usage. 1. **Three-Layer Evolution**: Users progress from (1) **Prompt** (one-off instructions, reset each session), to (2) **Project** (context-aware within a specific project), to (3) **Skill** (permanent, auto-applied knowledge). Most users stagnate at the first layer, repeating the same instructions daily with no cumulative improvement. Skills transform the AI from a chat tool into a personalized work system. 2. **Transaction vs. Compound Interest Mindset**: Using prompts is a linear transaction—effort and output are 1:1, and stopping resets progress. Investing time in building Skills is compound interest; a small initial time investment pays continuous dividends, as each Skill permanently elevates the AI's baseline performance. 3. **Thin Harness, Fat Skills**: The system architecture should prioritize thick, well-defined Skills (90% of the value—containing processes, standards, and domain knowledge) and a thin "harness" (the minimal technical environment). Avoid over-engineering the toolchain while neglecting the AI's actual knowledge. Skills are permanent assets that automatically improve with model updates. The key takeaway: Identify tasks you repeat, encode them into Skills (using tools like Claude's Skill Creator), and shift focus from daily prompting to building a compounding, self-improving AI system.

marsbit24 min fa

Three Frameworks for Ordinary People to Achieve AI Capability Leap: Say Goodbye to the Dilemma of 'Repeating Inputs Every Day'

marsbit24 min fa

Trading

Spot
Futures

Articoli Popolari

Cosa è DOGE M

Doge Matrix ($doge m): La Nuova Razza di Criptovaluta Guidata dalla Comunità Introduzione Nel panorama in continua evoluzione delle criptovalute, nuovi progetti emergono costantemente, ciascuno con l'obiettivo di catturare l'interesse di investitori ed appassionati. Uno degli ultimi ingressi in questo dominio è Doge Matrix, rappresentato dal simbolo ticker $doge m. Questo progetto ha attirato attenzione grazie alle sue radici nella popolare cultura dei meme che circonda Dogecoin, stabilendo il suo posto all'interno dello spazio web3. Questo articolo mira a fornire un'analisi completa di Doge Matrix, coprendo la sua panoramica, il creatore, gli investitori, la funzionalità, la cronologia e gli aspetti notevoli. Cos'è Doge Matrix ($doge m)? Doge Matrix è un progetto di criptovaluta guidato dalla comunità che apparentemente si basa sull'ampio appeal di Dogecoin, una valuta digitale nota per il suo mascotte Shiba Inu e le sue origini nei meme. Sebbene gli obiettivi generali di Doge Matrix non siano ampiamente definiti, è caratterizzato da un impegno a sfruttare il coinvolgimento e il supporto della comunità. A differenza delle criptovalute tradizionali che spesso enfatizzano l'utilità o il valore intrinseco attraverso tecnologie sottostanti, Doge Matrix si posiziona all'interno di uno spazio che abbraccia il fenomeno culturale delle criptovalute, particolarmente attraente per coloro che risuonano con l'etica degli asset basati sui meme. Attraendo i punti di forza della comunità di Dogecoin, Doge Matrix opera come parte di un ecosistema più ampio, invitando alla partecipazione e all'impegno degli utenti che condividono un interesse per le criptovalute e il panorama digitale. Chi è il Creatore di Doge Matrix ($doge m)? L'identità del creatore di Doge Matrix rimane sconosciuta. Questa mancanza di trasparenza non è un evento raro nello spazio delle criptovalute, dove alcuni progetti vengono lanciati senza rivelare le identità dei loro fondatori. L'assenza di informazioni riguardanti il team fondatore può sollevare domande tra i potenziali investitori sulla responsabilità e la direzione del progetto. Chi sono gli Investitori di Doge Matrix ($doge m)? Al momento, non ci sono informazioni pubblicamente disponibili che dettagliano gli investitori o le fondazioni di investimento che supportano Doge Matrix. Il progetto sembra fare affidamento principalmente sul supporto della comunità piuttosto che su investimenti istituzionali. Questo modello si allinea con la natura guidata dalla comunità dell'iniziativa, favorendo un ambiente in cui la direzione del progetto è plasmata dai suoi partecipanti piuttosto che essere dettata da un selezionato gruppo di finanziatori. Come Funziona Doge Matrix ($doge m)? I dettagli riguardanti i meccanismi operativi di Doge Matrix sono piuttosto vaghi, riflettendo una tendenza più ampia di progetti nello spazio delle meme coin in cui le funzionalità innovative non sono sempre chiaramente articolate. Tuttavia, Doge Matrix sembra essere progettato per sfruttare l'ecosistema esistente delle criptovalute incoraggiando la partecipazione degli utenti mentre attinge ai riferimenti culturali familiari associati a Dogecoin. Le sue potenzialmente uniche caratteristiche derivano dalle interazioni della comunità piuttosto che dai progressi tecnologici, enfatizzando esperienze condivise e collaborazione tra i detentori di token. Sebbene le esatte innovazioni non siano state esplicitamente delineate, il progetto sembra creare uno spazio in cui i membri della comunità possono impegnarsi, condividere idee e promuovere il potenziale del progetto. Cronologia di Doge Matrix ($doge m) Riflettendo sulla cronologia del progetto, emergono eventi notevoli che hanno definito il suo percorso fino ad ora: 25 Novembre 2024: Doge Matrix ha raggiunto il suo valore massimo storico, segnando un traguardo significativo nella sua storia iniziale. 1 Gennaio 2025: Al contrario, Doge Matrix ha toccato il suo valore minimo storico, illustrando la volatilità spesso associata alle criptovalute, specialmente nelle prime fasi del ciclo di vita di un progetto. In Corso: Il progetto continua ad essere attivamente scambiato e supportato dalla sua comunità, sebbene specifici traguardi o obiettivi futuri debbano ancora essere divulgati. Punti Chiave su Doge Matrix ($doge m) Focus sulla Comunità Al centro di Doge Matrix c'è un impegno per il coinvolgimento della comunità. Il progetto prospera sulla premessa della collaborazione e degli obiettivi condivisi tra i suoi membri, enfatizzando l'importanza dello sforzo collettivo. A differenza dei progetti centralizzati che spesso hanno una struttura di leadership definita, Doge Matrix attualmente mostra un approccio più fluido alla governance, dove la voce di ogni membro della comunità conta. Volatilità Il mercato delle criptovalute è noto per la sua volatilità, e Doge Matrix non fa eccezione. La sua storia dei prezzi riflette fluttuazioni significative tra valori alti e bassi, il che è tipico di molte nuove criptovalute ma sottolinea i rischi associati all'investimento in token emergenti. Mancanza di Informazioni Dettagliate Una delle caratteristiche più sorprendenti di Doge Matrix è la scarsità di informazioni dettagliate riguardanti le sue fondamenta tecnologiche e i meccanismi operativi. Questa ambiguità richiede che i potenziali investitori conducano un'accurata due diligence prima di impegnarsi con il progetto. Conclusione In sintesi, Doge Matrix ($doge m) illustra una nuova ondata di progetti di criptovaluta che si basano fortemente sul coinvolgimento della comunità e sulla rilevanza culturale. Sebbene manchi di alcuni dettagli—come una leadership chiara, obiettivi definiti e funzionalità dettagliate—il progetto è riuscito a generare interesse all'interno della comunità crypto, sfruttando l'appello consolidato della cultura dei meme. Come per qualsiasi investimento nello spazio delle criptovalute, comprendere i rischi intrinseci e condurre una ricerca approfondita è essenziale per i potenziali partecipanti. Doge Matrix si erge come un promemoria della natura dinamica, a volte imprevedibile, dell'industria crypto, caratterizzata da un'evoluzione costante e dall'entusiasmo per le iniziative guidate dalla comunità.

362 Totale visualizzazioniPubblicato il 2025.02.03Aggiornato il 2025.02.03

Cosa è DOGE M

Cosa è $M

Comprendere Mantis ($M): Una Nuova Era nell'Interoperabilità Cross-Chain Nel panorama in continua evoluzione del Web3 e delle criptovalute, nuovi progetti si sforzano di offrire soluzioni innovative mirate a migliorare l'esperienza dell'utente e ad ampliare le possibilità funzionali all'interno dell'ecosistema finanziario decentralizzato. Uno di questi progetti che sta attirando attenzione è Mantis ($M), un protocollo pionieristico fondato sui principi dell'interoperabilità cross-chain e dei pagamenti basati sull'intento. Questo articolo esplora gli aspetti essenziali di Mantis, inclusa la sua funzionalità principale, i creatori, il supporto agli investimenti, le caratteristiche innovative e le tappe fondamentali. Che cos'è Mantis ($M)? Mantis è descritto come un protocollo di regolamento dell'intento multi-dominio che semplifica le interazioni cross-chain, consentendo agli utenti di eseguire transazioni finanziarie complesse su varie piattaforme blockchain senza soluzione di continuità. Il protocollo opera attraverso tre livelli principali: Espressione dell'Intento: Gli utenti possono articolare i loro obiettivi di transazione utilizzando un linguaggio naturale facilitato dal DISE LLM, un avanzato modello di linguaggio AI. Ad esempio, un utente potrebbe esprimere il desiderio di scambiare Ethereum (ETH) con Solana (SOL) con una tolleranza di slippage specifica dell'1%. Esecuzione: Questo livello impiega una rete di risolutori che competono per soddisfare gli intenti degli utenti. Le transazioni vengono eseguite utilizzando meccanismi come la Coincidenza dei Desideri (CoWs) e le Aste sul Flusso degli Ordini (OFAs), che garantiscono che le richieste degli utenti siano soddisfatte in modo ottimale. Regolamento: Sfruttando il protocollo di Comunicazione Inter-Blockchain (IBC), Mantis consente transazioni atomic cross-chain, permettendo agli utenti di operare su varie catene supportate, tra cui Ethereum, Solana e Cosmos. Mantis è progettato per introdurre generazione di rendimento nativa per asset inattivi, impiegando prove crittografiche per mantenere l'integrità delle transazioni durante l'intero processo. Creatori e Team di Sviluppo Mantis è stato concepito dalla Composable Foundation, un'organizzazione orientata alla ricerca nota per il suo focus sulle soluzioni di interoperabilità blockchain. Questa fondazione collabora con istituzioni accademiche di prestigio, tra cui l'Università di Harvard e l'Università di Lisbona, contribuendo a sforzi di ricerca e sviluppo estesi che informano l'architettura e la funzionalità di Mantis. L'impegno della Composable Foundation a promuovere l'innovazione nello spazio blockchain posiziona Mantis come una soluzione robusta per la crescente domanda di interoperabilità tra più reti blockchain. Investitori e Supporto Sebbene i dettagli specifici sugli investitori individuali non siano stati resi pubblici, Mantis gode di un sostegno sostanziale da parte di vari enti, tra cui: Sovvenzioni ecosistemiche da catene abilitate IBC, che supportano la crescita e l'integrazione del protocollo all'interno degli ecosistemi finanziari decentralizzati. Partnership strategiche con fornitori di infrastrutture che migliorano le capacità di rete e le strategie di distribuzione di Mantis. Finanziamenti attraverso il tesoro della Composable Foundation, garantendo un supporto finanziario sostenuto per lo sviluppo continuo e i costi operativi. Questi sforzi collaborativi riflettono un consenso tra le parti interessate sull'importanza di migliorare la funzionalità cross-chain e il potenziale utilizzo delle innovazioni infrastrutturali di Mantis. Innovazioni Chiave Mantis si distingue attraverso diverse innovazioni pionieristiche che migliorano la sua funzionalità e utilità: Intenti Agnostici alla Catena: Gli utenti possono avviare transazioni da qualsiasi catena supportata mentre si regolano su un'altra. Questa flessibilità potenzia gli utenti, aumentando l'interazione tra diverse piattaforme. Interfaccia Potenziata dall'AI: L'integrazione del DISE LLM consente agli utenti di condurre operazioni DeFi complesse utilizzando un linguaggio naturale, semplificando così le interazioni e rendendo la tecnologia blockchain accessibile a un pubblico più ampio. Cattura MEV Cross-Domain: Mantis crea un mercato interno per il valore massimamente estraibile (MEV) attraverso competizioni tra risolutori. Questo approccio innovativo consente una maggiore efficienza e estrazione di valore in transazioni complesse. Strato di Regolamento Modulare: Il protocollo supporta vari metodi di verifica, comprese le prove a conoscenza zero e i rollup ottimistici, fornendo un framework versatile che può adattarsi alle tecnologie blockchain emergenti. Cronologia Storica Lo sviluppo di Mantis è contrassegnato da diverse tappe fondamentali che tracciano la sua traiettoria e crescita: | Anno | Tappa | |————|————————————————————————| | 2022 | Sviluppo del concetto iniziale all'interno della divisione di ricerca della Composable Foundation. | | Q3 2024 | Lancio del testnet con capacità di bridging tra Solana ed Ethereum. | | Q1 2025 | Evento di Generazione di Token (TGE) previsto insieme al lancio della mainnet. | | Q2 2025 | Integrazione attesa del DISE LLM e espansione delle capacità cross-chain. | | 2025 H2 | Supporto pianificato per oltre 15 catene attraverso ulteriori aggiornamenti IBC. | Questa cronologia delinea l'evoluzione di Mantis, dalle discussioni concettuali all'implementazione attiva e alle fasi di crescita future. Strategia di Crescita dell'Ecosistema La strategia di Mantis per la crescita dell'ecosistema include diverse iniziative progettate per incoraggiare la partecipazione degli utenti e il coinvolgimento degli sviluppatori: Sistema di Crediti: Gli utenti possono guadagnare crediti del protocollo fornendo liquidità e partecipando a programmi di referral. Questi crediti sono riscattabili per incentivi futuri, promuovendo una comunità utente robusta. Kit di Sviluppo Software Modulare (SDK): Questo toolkit consente agli sviluppatori di creare applicazioni basate su modelli guidati dall'intento utilizzando l'infrastruttura di Mantis, promuovendo così l'innovazione all'interno del suo ecosistema. Modello di Governance: Man mano che il protocollo matura, i detentori di token $M avranno voce in capitolo nella governance del protocollo, consentendo loro di votare su aggiornamenti e modifiche proposti, migliorando così il coinvolgimento della comunità e la decentralizzazione. Mantis rappresenta un significativo avanzamento nel campo dell'architettura cross-chain. Integrando senza soluzione di continuità algoritmi AI avanzati con un robusto framework di regolamento, Mantis cerca di affrontare i problemi di frammentazione all'interno degli ecosistemi multi-chain. Il suo approccio innovativo prioritizza il miglioramento delle esperienze degli utenti, mantenendo i principi fondamentali di decentralizzazione e sicurezza, stabilendo un nuovo standard per l'interoperabilità futura delle tecnologie blockchain. Man mano che Mantis continua il suo percorso di crescita e implementazione, promette di essere un progetto da seguire da vicino nel competitivo panorama del Web3 e della finanza decentralizzata. Con il suo focus sul superamento dei confini e sull'elevazione del coinvolgimento degli utenti, Mantis è destinato a diventare una parte integrante dei futuri sviluppi nel campo delle criptovalute.

46 Totale visualizzazioniPubblicato il 2025.03.18Aggiornato il 2025.03.18

Cosa è $M

Come comprare M

Benvenuto in HTX.com! Abbiamo reso l'acquisto di MemeCore (M) semplice e conveniente. Segui la nostra guida passo passo per intraprendere il tuo viaggio nel mondo delle criptovalute.Step 1: Crea il tuo Account HTXUsa la tua email o numero di telefono per registrarti il tuo account gratuito su HTX. Vivi un'esperienza facile e sblocca tutte le funzionalità,Crea il mio accountStep 2: Vai in Acquista crypto e seleziona il tuo metodo di pagamentoCarta di credito/debito: utilizza la tua Visa o Mastercard per acquistare immediatamente MemeCoreM.Bilancio: Usa i fondi dal bilancio del tuo account HTX per fare trading senza problemi.Terze parti: abbiamo aggiunto metodi di pagamento molto utilizzati come Google Pay e Apple Pay per maggiore comodità.P2P: Fai trading direttamente con altri utenti HTX.Over-the-Counter (OTC): Offriamo servizi su misura e tassi di cambio competitivi per i trader.Step 3: Conserva MemeCore (M)Dopo aver acquistato MemeCore (M), conserva nel tuo account HTX. In alternativa, puoi inviare tramite trasferimento blockchain o scambiare per altre criptovalute.Step 4: Scambia MemeCore (M)Scambia facilmente MemeCore (M) nel mercato spot di HTX. Accedi al tuo account, seleziona la tua coppia di trading, esegui le tue operazioni e monitora in tempo reale. Offriamo un'esperienza user-friendly sia per chi ha appena iniziato che per i trader più esperti.

362 Totale visualizzazioniPubblicato il 2025.07.02Aggiornato il 2025.07.02

Come comprare M

Discussioni

Benvenuto nella Community HTX. Qui puoi rimanere informato sugli ultimi sviluppi della piattaforma e accedere ad approfondimenti esperti sul mercato. Le opinioni degli utenti sul prezzo di M M sono presentate come di seguito.

活动图片