Trust Wallet подтвердил, что в результате инцидента безопасности, затронувшего его браузерное расширение, пострадало около $7 миллионов.
Компания пообещала полностью возместить ущерб всем пострадавшим пользователям, пока она работает над завершением шагов по устранению последствий.
В обновлении, опубликованном 26 декабря, Trust Wallet заявил, что инцидент ограничился версией Browser Extension 2.68. Это подтвердило более ранние предупреждения от блокчейн-исследователей и специалистов по безопасности.
Компания подчеркнула, что пользователи только мобильных приложений и все другие версии расширения не пострадали.
«Мы подтвердили, что пострадало около $7 млн, и мы обеспечим возврат средств всем затронутым пользователям», — заявили в Trust Wallet, добавив, что поддержка пострадавших пользователей является их «высшим приоритетом».
Компания сообщила, что активно завершает процесс возврата средств и вскоре предоставит дальнейшие инструкции пострадавшим пользователям.
Инцидент с Trust Wallet ограничился версией расширения 2.68
Ранее Trust Wallet раскрыл, что проблема возникла из-за инцидента безопасности, затронувшего версию 2.68 его расширения для браузера Chrome.
Пользователям, использующим эту версию, было настоятельно рекомендовано немедленно отключить расширение и обновиться до версии 2.69, которую компания охарактеризовала как безопасный релиз.
Инцидент привлек внимание после того, как блокчейн-исследователь ZachXBT отметил подозрительную активность, а последующие отчеты показали, что кошельки опустошались вскоре после импорта пользователями сид-фраз в расширение.
Позже разработчики, ориентированные на безопасность, заявили, что недавнее обновление могло внести вредоносное поведение, что вызвало опасения по поводу потенциального компрометирования цепочки поставок.
Trust Wallet не раскрыл технические детали основной причины, но повторил, что воздействие было ограничено одной версией расширения.
Пользователям Trust Wallet рекомендовано отключить затронутое расширение
В последующих рекомендациях Trust Wallet проинструктировал пользователей с Browser Extension v2.68 не открывать расширение, отключить его через настройки расширений Chrome и вручную обновиться до версии 2.69.
Компания предупредила пользователей не взаимодействовать с сообщениями или инструкциями, которые не исходят из ее официальных каналов, предупредив о потенциальных вторичных мошенничествах, которые могут воспользоваться ситуацией.
Компания также подтвердила, что продолжает расследование инцидента и предоставит дальнейшие обновления по мере завершения процесса возврата средств.
Более широкие последствия для безопасности
Хотя проблема, по-видимому, была локализована, инцидент возобновил пристальное внимание к безопасности браузерных расширений и рискам цепочки поставок в крипто-кошельках, особенно там, где обновления могут массово создавать уязвимости.
Trust Wallet заявил, что продолжит общаться с пользователями по мере поступления дополнительной информации, отметив этот инцидент как одно из наиболее значительных событий, связанных с безопасностью кошельков, раскрытых в период конца года.
Заключительные мысли
- Подтверждение и обязательство по возврату средств от Trust Wallet вносят ясность в инцидент, но ущерб в $7 млн подчеркивает, насколько быстро уязвимости браузерных расширений могут перерасти в крупномасштабные потери.
- Этот эпизод highlights постоянные риски цепочки поставок в программном обеспечении крипто-кошельков, подкрепляя важность своевременных обновлений, осторожного управления ключами и четкой коммуникации во время инцидентов безопасности.







