Trust Wallet Hit by Malicious Update, $7M Stolen — What Happened and What Users Should Do Now

ccn.comPublicado em 2025-12-26Última atualização em 2025-12-26

Resumo

Trust Wallet's Chrome extension was compromised by a malicious update in version 2.68, leading to an estimated $7 million in stolen cryptocurrency. The breach occurred when users imported their seed phrases into the compromised extension, which secretly transmitted private keys to an attacker-controlled domain. This supply-chain attack went undetected as the malicious code was disguised as analytics software. Binance founder Changpeng Zhao confirmed that affected users would be fully reimbursed through the exchange's SAFU fund. Trust Wallet released a patched version (2.69) and advised users to disable the vulnerable extension immediately. Security experts recommend that impacted users transfer funds to new wallets, avoid reusing exposed seed phrases, and revoke existing approvals. The incident highlights the risks of browser-based wallets and underscores the importance of hardware wallets for larger holdings.

Key Takeaways

  • The Trust Wallet Chrome extension was compromised by malicious code in a recent update.
  • Users who imported seed phrases into version 2.68 lost an estimated $6–7 million.
  • Binance has said affected users will be fully reimbursed through its SAFU fund.

What should have been a quiet Christmas night turned into a nightmare for hundreds of Trust Wallet users, after a malicious update to the wallet’s Chrome extension exposed private keys and led to millions of dollars in stolen crypto.

The issue surfaced late on Dec. 25, when users began reporting that their wallets had been drained shortly after importing their recovery phrases into Trust Wallet’s browser extension.

By the time the dust settled, losses were approaching $7 million, according to Binance founder Changpeng Zhao (CZ).

Try Our Recommended Crypto Exchanges
Sponsored
Disclosure
We sometimes use affiliate links in our content, when clicking on those we might receive a commission at no extra cost to you. By using this website you agree to our terms and conditions and privacy policy.

XM.com

promotions
Get 100% Bonus up to $100 on your first Deposit.
Coins
28
Claim Offer

Bitunix

promotions
Receive up to $100,000 worth of exclusive gifts for newcomers upon registration.
Coins
151
Claim Offer

Bitget

promotions
Earn rewards worth up to 5,000 USDT on your first deposit
Coins
88
Claim Offer

Trust Wallet Hack: What Went Wrong

The breach was traced to Trust Wallet’s Chrome extension version 2.68.

Users who installed the update and imported their seed phrases unknowingly handed attackers the keys to their wallets.

Investigators later determined that the incident was the result of a supply-chain attack.

Malicious code had been quietly slipped into the extension’s JavaScript files, disguised as routine analytics functionality.

When users imported their recovery phrases, the code activated and transmitted sensitive wallet data to a domain controlled by the attacker.

Because the exploit ran silently in the background, there were no obvious warning signs.

Victims didn’t click phishing links or approve suspicious transactions. In many cases , funds disappeared almost immediately after the wallet was restored.

The attacker-controlled domain was registered shortly before the exploit went live and has since been taken offline.

Trust Wallet Responds

Trust Wallet said the vulnerability was limited to the Chrome browser extension and did not affect its mobile apps or the underlying blockchains themselves.

A patched version, 2.69, was released shortly after the issue was identified.

“We’ve identified a security incident affecting Trust Wallet Browser Extension version 2.68 only. Users with Browser Extension 2.68 should disable and upgrade to 2.69.”

Users were urged to disable the affected version immediately and update before reopening the extension.

Anyone who imported a seed phrase into version 2.68 has been advised to assume that the wallet is compromised.

While the investigation is still ongoing, early findings suggest the attack targeted the extension’s update process rather than Trust Wallet’s core infrastructure.

It’s the kind of breach that’s become increasingly common as crypto wallets rely more heavily on third-party tooling and browser environments.

Will Users Be Reimbursed? 

CZ confirmed that Binance will cover the losses using its Secure Asset Fund for Users (SAFU), saying affected users would be fully reimbursed.

“So far, $7 million has been affected by this hack. Trust Wallet will cover. User funds are SAFU. Appreciate your understanding for any inconveniences caused. The team is still investigating how hackers were able to submit a new version.”

On-chain investigators, including ZachXBT , traced more than $6 million in early losses, with individual users reporting everything from a few thousand dollars gone to much larger balances wiped out.

What Users Should Do Now

Security experts advise that anyone who interacted with the compromised version should transfer funds to a new wallet immediately and never reuse the exposed seed phrase.

Revoking existing approvals tied to affected addresses is also strongly recommended.

The incident has reignited debate around browser-based wallets, which offer convenience but come with added risk, especially during updates.

Many security professionals continue to recommend that users with larger balances rely on hardware wallets, which store private keys offline.

For Trust Wallet users, the timing couldn’t have been worse.

However, the episode serves as a stark reminder of a harsh truth in crypto: the blockchain itself may be resilient, but the software people use to access it remains a frequent point of failure.

As the industry heads into 2026, the Trust Wallet breach adds to a growing list of supply-chain attacks—and a reminder that even trusted tools can become liabilities overnight.

Top Trending Crypto Articles
  • Best Exchanges Check Out Our Recommended Exchanges Here
  • Buy Crypto Fast How To Buy Crypto with a Credit Card Now
  • Safe Crypto Gambling See Our Picks for the Best Crypto Gambling Sites

Perguntas relacionadas

QWhat was the specific version of the Trust Wallet Chrome extension that was compromised in the attack?

AThe compromised version was Trust Wallet Chrome extension version 2.68.

QHow did the malicious code in the update steal users' funds?

AThe malicious code, disguised as routine analytics functionality, activated when users imported their recovery phrases and transmitted the sensitive wallet data to a domain controlled by the attacker.

QWhat action did Binance take to support the affected users?

ABinance founder Changpeng Zhao (CZ) confirmed that Binance would fully reimburse the affected users, covering the estimated $7 million in losses using its Secure Asset Fund for Users (SAFU).

QWhat should a user do if they imported their seed phrase into the compromised version 2.68?

AThey should immediately transfer their funds to a new wallet with a new seed phrase, never reuse the exposed seed phrase, and revoke any existing approvals tied to the compromised addresses.

QAccording to the article, what type of attack was this incident classified as?

AThe incident was classified as a supply-chain attack, where malicious code was slipped into the extension's update process.

Leituras Relacionadas

Trading

Spot
Futuros

Artigos em Destaque

O que é DOGE M

Doge Matrix ($doge m): A Nova Raça de Criptomoeda Orientada pela Comunidade Introdução No panorama em constante evolução das criptomoedas, novos projetos surgem constantemente, cada um visando captar o interesse de investidores e entusiastas. Um dos mais recentes entrantes neste domínio é o Doge Matrix, representado pelo símbolo de ticker $doge m. Este projeto atraiu atenção graças às suas raízes na popular cultura de memes em torno do Dogecoin, estabelecendo o seu lugar dentro do espaço web3. Este artigo visa fornecer uma análise abrangente do Doge Matrix, cobrindo a sua visão geral, criador, investidores, funcionalidade, cronologia e aspetos notáveis. O que é o Doge Matrix ($doge m)? O Doge Matrix é um projeto de criptomoeda orientado pela comunidade que aparentemente se baseia no apelo generalizado do Dogecoin, uma moeda digital conhecida pelo seu mascote Shiba Inu e pelas suas origens em memes. Embora os objetivos gerais do Doge Matrix não estejam extensivamente definidos, caracteriza-se por um compromisso em aproveitar o envolvimento e o apoio da comunidade. Ao contrário das criptomoedas tradicionais que muitas vezes enfatizam a utilidade ou o valor intrínseco através de tecnologias subjacentes, o Doge Matrix posiciona-se dentro de um espaço que abraça o fenómeno cultural das criptomoedas, apelando particularmente àqueles que se identificam com a ética dos ativos baseados em memes. Aproveitando as forças da comunidade Dogecoin, o Doge Matrix opera como parte de um ecossistema mais amplo, convidando à participação e ao envolvimento de utilizadores que partilham um interesse pela criptomoeda e pelo espaço digital. Quem é o Criador do Doge Matrix ($doge m)? A identidade do criador do Doge Matrix permanece desconhecida. Esta falta de transparência não é uma ocorrência incomum no espaço das criptomoedas, onde alguns projetos são lançados sem revelar as identidades dos seus fundadores. A ausência de informação sobre a equipa fundadora pode levantar questões entre potenciais investidores sobre a responsabilidade e a direção do projeto. Quem são os Investidores do Doge Matrix ($doge m)? Atualmente, não há informações disponíveis publicamente que detalhem os investidores ou as fundações de investimento que apoiam o Doge Matrix. O projeto parece depender principalmente do apoio da comunidade em vez de investimento institucional. Este modelo alinha-se com a natureza orientada pela comunidade da iniciativa, promovendo um ambiente onde a direção do projeto é moldada pelos seus participantes em vez de ser ditada por um pequeno grupo de financiadores. Como Funciona o Doge Matrix ($doge m)? Os detalhes sobre os mecanismos operacionais do Doge Matrix são um tanto vagos, refletindo uma tendência mais ampla de projetos no espaço das moedas meme, onde funcionalidades inovadoras nem sempre são claramente articuladas. No entanto, o Doge Matrix parece ser projetado para aproveitar o ecossistema existente de criptomoedas, incentivando a participação dos utilizadores enquanto se liga às referências culturais familiares associadas ao Dogecoin. As suas características potencialmente únicas derivam das interações da comunidade em vez de avanços tecnológicos, enfatizando experiências partilhadas e colaboração entre os detentores de tokens. Embora as inovações exatas não tenham sido explicitamente delineadas, o projeto parece criar um espaço onde os membros da comunidade podem interagir, partilhar ideias e impulsionar o potencial do projeto para a frente. Cronologia do Doge Matrix ($doge m) Refletir sobre a cronologia do projeto revela eventos notáveis que definiram a sua jornada até agora: 25 de Novembro de 2024: O Doge Matrix alcançou o seu valor máximo histórico, marcando um marco significativo na sua história inicial. 1 de Janeiro de 2025: Por outro lado, o Doge Matrix atingiu o seu valor mínimo histórico, ilustrando a volatilidade frequentemente associada às criptomoedas, especialmente nas fases iniciais do ciclo de vida de um projeto. Em Curso: O projeto continua a ser ativamente negociado e apoiado pela sua comunidade, embora marcos ou objetivos futuros específicos ainda não tenham sido divulgados. Pontos Chave Sobre o Doge Matrix ($doge m) Foco na Comunidade No coração do Doge Matrix está um compromisso com o envolvimento da comunidade. O projeto prospera na premissa de colaboração e objetivos partilhados entre os seus membros, enfatizando a importância do esforço coletivo. Ao contrário de projetos centralizados que muitas vezes têm uma estrutura de liderança definida, o Doge Matrix apresenta atualmente uma abordagem mais fluida à governança, onde a voz de cada membro da comunidade importa. Volatilidade O mercado de criptomoedas é notório pela sua volatilidade, e o Doge Matrix não é exceção. A sua história de preços reflete flutuações significativas entre valores altos e baixos, o que é típico de muitas novas criptomoedas, mas sublinha os riscos associados ao investimento em tokens emergentes. Falta de Informação Detalhada Uma das características mais marcantes do Doge Matrix é a escassez de informação detalhada sobre os seus fundamentos tecnológicos e mecanismos operacionais. Esta ambiguidade exige que potenciais investidores realizem uma diligência prévia minuciosa antes de se envolverem com o projeto. Conclusão Em resumo, o Doge Matrix ($doge m) ilustra uma nova onda de projetos de criptomoeda que dependem fortemente do envolvimento da comunidade e da relevância cultural. Embora falte em certos pormenores—como liderança clara, objetivos definidos e funcionalidade detalhada—o projeto conseguiu gerar interesse dentro da comunidade cripto, aproveitando o apelo estabelecido da cultura de memes. Como em qualquer investimento no espaço das criptomoedas, compreender os riscos inerentes e realizar uma pesquisa abrangente é essencial para potenciais participantes. O Doge Matrix serve como um lembrete da natureza dinâmica, por vezes imprevisível, da indústria cripto, marcada por uma evolução constante e entusiasmo por iniciativas orientadas pela comunidade.

430 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.02.03

O que é DOGE M

O que é $M

Compreender o Mantis ($M): Uma Nova Era na Interoperabilidade entre Cadeias No panorama em constante evolução do Web3 e das criptomoedas, novos projetos esforçam-se por oferecer soluções inovadoras destinadas a melhorar a experiência do utilizador e expandir as possibilidades funcionais dentro do ecossistema financeiro descentralizado. Um desses projetos que está a ganhar atenção é o Mantis ($M), um protocolo pioneiro fundado nos princípios da interoperabilidade entre cadeias e liquidações baseadas em intenções. Este artigo explora os aspetos essenciais do Mantis, incluindo a sua funcionalidade central, criadores, apoio ao investimento, características inovadoras e marcos críticos. O que é o Mantis ($M)? O Mantis é descrito como um protocolo de liquidação de intenções multi-domínio que simplifica as interações entre cadeias, permitindo que os utilizadores executem transações financeiras complexas em várias plataformas de blockchain de forma contínua. O protocolo opera através de três camadas principais: Expressão de Intenção: Os utilizadores podem articular os seus objetivos de transação utilizando linguagem natural facilitada pelo DISE LLM, um modelo avançado de linguagem de IA. Por exemplo, um utilizador pode expressar o desejo de trocar Ethereum (ETH) por Solana (SOL) com uma tolerância de slippage específica de 1%. Execução: Esta camada utiliza uma rede de solucionadores que competem para satisfazer as intenções dos utilizadores. As transações são executadas utilizando mecanismos como Coincidência de Vontades (CoWs) e Leilões de Fluxo de Ordens (OFAs), que garantem que as exigências dos utilizadores sejam atendidas de forma otimizada. Liquidação: Aproveitando o protocolo de Comunicação Inter-Blockchain (IBC), o Mantis permite transações atómicas entre cadeias, permitindo que os utilizadores operem em várias cadeias suportadas, incluindo Ethereum, Solana e Cosmos. O Mantis é projetado para introduzir geração de rendimento nativa para ativos inativos, utilizando provas criptográficas para manter a integridade das transações ao longo de todo o processo. Criadores e Equipa de Desenvolvimento O Mantis foi concebido pela Composable Foundation, uma organização orientada para a pesquisa notável pela sua ênfase em soluções de interoperabilidade de blockchain. Esta fundação colabora com instituições académicas de prestígio, incluindo a Universidade de Harvard e a Universidade de Lisboa, contribuindo para extensos esforços de pesquisa e desenvolvimento que informam a arquitetura e funcionalidade do Mantis. O compromisso da Composable Foundation em fomentar a inovação no espaço da blockchain posiciona o Mantis como uma solução robusta para a crescente demanda por interoperabilidade entre várias redes de blockchain. Investidores e Apoio Embora detalhes específicos sobre investidores individuais não tenham sido divulgados publicamente, o Mantis conta com um apoio substancial de várias entidades, incluindo: Subsídios de ecossistemas de cadeias habilitadas para IBC, que apoiam o crescimento e integração do protocolo dentro dos ecossistemas de finanças descentralizadas. Parcerias estratégicas com fornecedores de infraestrutura que melhoram as capacidades de rede do Mantis e as estratégias de implementação. Financiamento através do tesouro da Composable Foundation, garantindo apoio financeiro sustentado para o desenvolvimento contínuo e custos operacionais. Esses esforços colaborativos refletem um consenso entre as partes interessadas sobre a importância de melhorar a funcionalidade entre cadeias e o potencial utilitário das inovações infraestruturais do Mantis. Inovações Chave O Mantis distingue-se através de várias inovações pioneiras que melhoram a sua funcionalidade e utilidade: Intenções Agnósticas em Relação à Cadeia: Os utilizadores podem iniciar transações a partir de qualquer cadeia suportada enquanto liquidam em outra. Esta flexibilidade empodera os utilizadores, promovendo uma maior interação entre diferentes plataformas. Interface Potenciada por IA: A integração do DISE LLM permite que os utilizadores realizem operações DeFi complexas utilizando linguagem natural, simplificando assim as interações e tornando a tecnologia blockchain acessível a um público mais amplo. Captura de MEV Inter-Domínio: O Mantis cria um mercado interno para valor máximo extraível (MEV) através de competições entre solucionadores. Esta abordagem inovadora permite uma maior eficiência e extração de valor em transações complexas. Camada de Liquidação Modular: O protocolo suporta vários métodos de verificação, incluindo provas de conhecimento nulo e rollups otimistas, proporcionando uma estrutura versátil que pode adaptar-se a tecnologias de blockchain emergentes. Cronologia Histórica O desenvolvimento do Mantis é marcado por vários marcos críticos que traçam a sua trajetória e crescimento: | Ano | Marco | |————|————————————————————————| | 2022 | Desenvolvimento do conceito inicial dentro da divisão de pesquisa da Composable Foundation. | | Q3 2024 | Lançamento da testnet com capacidades de ponte entre Solana e Ethereum. | | Q1 2025 | Evento de Geração de Token (TGE) antecipado juntamente com o lançamento da mainnet. | | Q2 2025 | Integração esperada do DISE LLM e expansão das capacidades entre cadeias. | | 2025 H2 | Apoio planeado para mais de 15 cadeias através de mais atualizações do IBC. | Esta cronologia delineia a evolução do Mantis, desde discussões conceituais até à implementação ativa e fases de crescimento futuro. Estratégia de Crescimento do Ecossistema A estratégia do Mantis para o crescimento do ecossistema inclui várias iniciativas destinadas a incentivar a participação dos utilizadores e o envolvimento dos desenvolvedores: Sistema de Créditos: Os utilizadores podem ganhar créditos do protocolo ao fornecer liquidez e participar em programas de referência. Esses créditos são resgatáveis por incentivos no futuro, promovendo uma comunidade de utilizadores robusta. Kit de Desenvolvimento de Software Modular (SDK): Este kit de ferramentas capacita os desenvolvedores a criar aplicações baseadas em modelos orientados por intenções utilizando a infraestrutura do Mantis, promovendo assim a inovação dentro do seu ecossistema. Modelo de Governança: À medida que o protocolo amadurece, os detentores de tokens $M terão voz na governança do protocolo, permitindo-lhes votar em atualizações e alterações propostas, aumentando assim o envolvimento da comunidade e a descentralização. O Mantis representa um avanço significativo no domínio da arquitetura entre cadeias. Ao integrar de forma contínua algoritmos avançados de IA com uma estrutura de liquidação robusta, o Mantis procura abordar os problemas de fragmentação dentro de ecossistemas multi-cadeia. A sua abordagem inovadora prioriza a melhoria das experiências dos utilizadores, enquanto adere aos princípios fundamentais de descentralização e segurança, estabelecendo um novo padrão para a futura interoperabilidade das tecnologias blockchain. À medida que o Mantis continua a sua jornada de crescimento e implementação, promete ser um projeto a observar de perto no competitivo panorama do Web3 e das finanças descentralizadas. Com o seu foco em ultrapassar fronteiras e elevar o envolvimento dos utilizadores, o Mantis está posicionado para ser uma parte integral dos desenvolvimentos futuros no espaço das criptomoedas.

78 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.03.18

O que é $M

Como comprar M

Bem-vindo à HTX.com!Tornámos a compra de MemeCore (M) simples e conveniente.Segue o nosso guia passo a passo para iniciar a tua jornada no mundo das criptos.Passo 1: cria a tua conta HTXUtiliza o teu e-mail ou número de telefone para te inscreveres numa conta gratuita na HTX.Desfruta de um processo de inscrição sem complicações e desbloqueia todas as funcionalidades.Obter a minha contaPasso 2: vai para Comprar Cripto e escolhe o teu método de pagamentoCartão de crédito/débito: usa o teu visa ou mastercard para comprar MemeCore (M) instantaneamente.Saldo: usa os fundos da tua conta HTX para transacionar sem problemas.Terceiros: adicionamos métodos de pagamento populares, como Google Pay e Apple Pay, para aumentar a conveniência.P2P: transaciona diretamente com outros utilizadores na HTX.Mercado de balcão (OTC): oferecemos serviços personalizados e taxas de câmbio competitivas para os traders.Passo 3: armazena teu MemeCore (M)Depois de comprar o teu MemeCore (M), armazena-o na tua conta HTX.Alternativamente, podes enviá-lo para outro lugar através de transferência blockchain ou usá-lo para transacionar outras criptomoedas.Passo 4: transaciona MemeCore (M)Transaciona facilmente MemeCore (M) no mercado à vista da HTX.Acede simplesmente à tua conta, seleciona o teu par de trading, executa as tuas transações e monitoriza em tempo real.Oferecemos uma experiência de fácil utilização tanto para principiantes como para traders experientes.

524 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.07.02

Como comprar M

Discussões

Bem-vindo à Comunidade HTX. Aqui, pode manter-se informado sobre os mais recentes desenvolvimentos da plataforma e obter acesso a análises profissionais de mercado. As opiniões dos utilizadores sobre o preço de M (M) são apresentadas abaixo.

活动图片