Trust Wallet сообщает, что «инцидент безопасности» затронул только одну часть его продукта: расширение для браузера Chrome версии 2.68. Если вы используете только мобильное приложение, компания утверждает, что вы не пострадали. Если у вас любая другая версия расширения, компания также заявляет, что вы не затронуты. Проблема, по собственной формулировке Trust Wallet, имеет строго ограниченную область воздействия, даже если последствия не кажутся таковыми, когда вы смотрите на опустевший адрес.
Первое публичное предупреждение появилось 25 декабря от ончейн-исследователя ZachXBT, который разместил в Telegram предупреждение о том, что «ряд пользователей Trust Wallet сообщили, что средства были выведены с адресов кошельков за последние несколько часов».
Он подчеркнул, что «точная первопричина не определена», а затем указал на неприятное совпадение: «расширение Trust Wallet для Chrome выпустило новое обновление вчера». В том же сообщении он попросил пострадавших написать ему в личные сообщения в X, чтобы он мог «обновить список адресов краж по мере проверки», и начал публиковать предполагаемые адреса назначения украденных средств в нескольких сетях. Его список включал несколько адресов EVM и адрес в сети Solana.
NEW: @zachxbt SAYS “A NUMBER OF TRUST WALLET USERS HAVE REPORTED THAT FUNDS WERE DRAINED FROM WALLET ADDRESSES WITHIN THE PAST COUPLE OF HOURS”
SOURCE: https://t.co/4shDweZnJF pic.twitter.com/MkbQWZKGCc
— DEGEN NEWS (@DegenerateNews) December 25, 2025
Trust Wallet Подтверждает Взлом
Позже компания-разработчик кошелька подтвердила инцидент в X. «Мы выявили инцидент безопасности, затрагивающий только версию 2.68 расширения Trust Wallet для браузера. Пользователям с расширением браузера версии 2.68 следует отключить его и обновить до версии 2.69», — написала компания, предоставив ссылку на официальную страницу в Chrome Web Store.
Она добавила: «Обратите внимание: пользователи только мобильных приложений и все другие версии расширения браузера не затронуты». Сообщение завершалось фразой, которую рано или поздно набирает каждая команда безопасности: «Мы понимаем, насколько это тревожно, и наша команда активно работает над решением проблемы. Мы будем делиться обновлениями как можно скорее».
Затем рекомендации стали более срочными и конкретными. Trust Wallet предупредил пользователей, которые не обновились до версии 2.69: «пожалуйста, не открывайте расширение браузера, пока не обновите его. Это может помочь обеспечить безопасность вашего кошелька и предотвратить дальнейшие проблемы».
We’ve identified a security incident affecting Trust Wallet Browser Extension version 2.68 only. Users with Browser Extension 2.68 should disable and upgrade to 2.69.
Please refer to the official Chrome Webstore link here: https://t.co/V3vMq31TKb
Please note: Mobile-only users...
— Trust Wallet (@TrustWallet) December 25, 2025
В последующем сообщении была изложена пошаговая инструкция, которая сводится к следующему: не открывайте расширение, перейдите на страницу расширений Chrome для Trust Wallet, отключите его, если оно все еще включено, включите режим разработчика, нажмите «Обновить» и подтвердите, что у вас версия 2.69, прежде чем делать что-либо еще. Это не гламурно, но действенно, что и важно в режиме инцидента.
Пока распространялись заявления и опровержения, кибербезопасная компания PeckShield озвучила первоначальную оценку ущерба в долларах. «Эксплойт Trust Wallet привел к выводу >$6M в криптовалюте от жертв», — написал PeckShield, добавив, что хотя «~$2.8M украденных средств остаются в кошельках хакера (Bitcoin/EVM/Solana), основная часть — >$4M в криптовалюте — была отправлена на CEX», с разбивкой «~$3.3M на ChangeNOW, ~$340K на Fixed Float и ~$447K на Kucoin».
Быстро возник еще один болезненный вопрос: компенсация. ZachXBT сказал: «Сейчас со мной связываются многие обеспокоенные потерпевшие через личные сообщения, поэтому, пожалуйста, пусть ваша команда прояснит, планируете ли вы предложить какую-либо компенсацию пользователям расширения Trust Wallet для браузера». Trust Wallet публично не ответил на это напрямую. Вместо этого он replied, что его служба поддержки уже связывается с пострадавшими пользователями относительно следующих шагов, и направил людей обращаться через свой канал поддержки.
Итак, что же теперь должны делать пользователи, простыми словами? Если у вас установлена версия расширения 2.68, инструкция Trust Wallet — прекратить использовать ее в текущем виде: отключить и обновить до версии 2.69, прежде чем снова открывать. Если вы считаете, что пострадали, компания направляет пользователей в службу поддержки, в то время как независимый исследователь ZachXBT просит сообщать о случаях, чтобы помочь отследить потоки краж.
ОБНОВЛЕНИЕ: Основатель Binance Чанпэн Чжао подтвердил через X, что пользователям будет выплачена компенсация за взлом. «На данный момент в результате этого взлома пострадало $7 млн. Trust Wallet покроет убытки. Средства пользователей в безопасности (SAFU). Благодарим за понимание причиненных неудобств. Команда все еще выясняет, как хакерам удалось отправить новую версию», — написал Чжао сегодня.
На момент публикации общая рыночная капитализация криптовалют составляла $2,95 трлн.






