Trust Wallet Hit by Malicious Update, $7M Stolen — What Happened and What Users Should Do Now

ccn.comОпубликовано 2025-12-26Обновлено 2025-12-26

Введение

Trust Wallet's Chrome extension was compromised by a malicious update in version 2.68, leading to an estimated $7 million in stolen cryptocurrency. The breach occurred when users imported their seed phrases into the compromised extension, which secretly transmitted private keys to an attacker-controlled domain. This supply-chain attack went undetected as the malicious code was disguised as analytics software. Binance founder Changpeng Zhao confirmed that affected users would be fully reimbursed through the exchange's SAFU fund. Trust Wallet released a patched version (2.69) and advised users to disable the vulnerable extension immediately. Security experts recommend that impacted users transfer funds to new wallets, avoid reusing exposed seed phrases, and revoke existing approvals. The incident highlights the risks of browser-based wallets and underscores the importance of hardware wallets for larger holdings.

Key Takeaways

  • The Trust Wallet Chrome extension was compromised by malicious code in a recent update.
  • Users who imported seed phrases into version 2.68 lost an estimated $6–7 million.
  • Binance has said affected users will be fully reimbursed through its SAFU fund.

What should have been a quiet Christmas night turned into a nightmare for hundreds of Trust Wallet users, after a malicious update to the wallet’s Chrome extension exposed private keys and led to millions of dollars in stolen crypto.

The issue surfaced late on Dec. 25, when users began reporting that their wallets had been drained shortly after importing their recovery phrases into Trust Wallet’s browser extension.

By the time the dust settled, losses were approaching $7 million, according to Binance founder Changpeng Zhao (CZ).

Try Our Recommended Crypto Exchanges
Sponsored
Disclosure
We sometimes use affiliate links in our content, when clicking on those we might receive a commission at no extra cost to you. By using this website you agree to our terms and conditions and privacy policy.

XM.com

promotions
Get 100% Bonus up to $100 on your first Deposit.
Coins
28
Claim Offer

Bitunix

promotions
Receive up to $100,000 worth of exclusive gifts for newcomers upon registration.
Coins
151
Claim Offer

Bitget

promotions
Earn rewards worth up to 5,000 USDT on your first deposit
Coins
88
Claim Offer

Trust Wallet Hack: What Went Wrong

The breach was traced to Trust Wallet’s Chrome extension version 2.68.

Users who installed the update and imported their seed phrases unknowingly handed attackers the keys to their wallets.

Investigators later determined that the incident was the result of a supply-chain attack.

Malicious code had been quietly slipped into the extension’s JavaScript files, disguised as routine analytics functionality.

When users imported their recovery phrases, the code activated and transmitted sensitive wallet data to a domain controlled by the attacker.

Because the exploit ran silently in the background, there were no obvious warning signs.

Victims didn’t click phishing links or approve suspicious transactions. In many cases , funds disappeared almost immediately after the wallet was restored.

The attacker-controlled domain was registered shortly before the exploit went live and has since been taken offline.

Trust Wallet Responds

Trust Wallet said the vulnerability was limited to the Chrome browser extension and did not affect its mobile apps or the underlying blockchains themselves.

A patched version, 2.69, was released shortly after the issue was identified.

“We’ve identified a security incident affecting Trust Wallet Browser Extension version 2.68 only. Users with Browser Extension 2.68 should disable and upgrade to 2.69.”

Users were urged to disable the affected version immediately and update before reopening the extension.

Anyone who imported a seed phrase into version 2.68 has been advised to assume that the wallet is compromised.

While the investigation is still ongoing, early findings suggest the attack targeted the extension’s update process rather than Trust Wallet’s core infrastructure.

It’s the kind of breach that’s become increasingly common as crypto wallets rely more heavily on third-party tooling and browser environments.

Will Users Be Reimbursed? 

CZ confirmed that Binance will cover the losses using its Secure Asset Fund for Users (SAFU), saying affected users would be fully reimbursed.

“So far, $7 million has been affected by this hack. Trust Wallet will cover. User funds are SAFU. Appreciate your understanding for any inconveniences caused. The team is still investigating how hackers were able to submit a new version.”

On-chain investigators, including ZachXBT , traced more than $6 million in early losses, with individual users reporting everything from a few thousand dollars gone to much larger balances wiped out.

What Users Should Do Now

Security experts advise that anyone who interacted with the compromised version should transfer funds to a new wallet immediately and never reuse the exposed seed phrase.

Revoking existing approvals tied to affected addresses is also strongly recommended.

The incident has reignited debate around browser-based wallets, which offer convenience but come with added risk, especially during updates.

Many security professionals continue to recommend that users with larger balances rely on hardware wallets, which store private keys offline.

For Trust Wallet users, the timing couldn’t have been worse.

However, the episode serves as a stark reminder of a harsh truth in crypto: the blockchain itself may be resilient, but the software people use to access it remains a frequent point of failure.

As the industry heads into 2026, the Trust Wallet breach adds to a growing list of supply-chain attacks—and a reminder that even trusted tools can become liabilities overnight.

Top Trending Crypto Articles
  • Best Exchanges Check Out Our Recommended Exchanges Here
  • Buy Crypto Fast How To Buy Crypto with a Credit Card Now
  • Safe Crypto Gambling See Our Picks for the Best Crypto Gambling Sites

Связанные с этим вопросы

QWhat was the specific version of the Trust Wallet Chrome extension that was compromised in the attack?

AThe compromised version was Trust Wallet Chrome extension version 2.68.

QHow did the malicious code in the update steal users' funds?

AThe malicious code, disguised as routine analytics functionality, activated when users imported their recovery phrases and transmitted the sensitive wallet data to a domain controlled by the attacker.

QWhat action did Binance take to support the affected users?

ABinance founder Changpeng Zhao (CZ) confirmed that Binance would fully reimburse the affected users, covering the estimated $7 million in losses using its Secure Asset Fund for Users (SAFU).

QWhat should a user do if they imported their seed phrase into the compromised version 2.68?

AThey should immediately transfer their funds to a new wallet with a new seed phrase, never reuse the exposed seed phrase, and revoke any existing approvals tied to the compromised addresses.

QAccording to the article, what type of attack was this incident classified as?

AThe incident was classified as a supply-chain attack, where malicious code was slipped into the extension's update process.

Похожее

Торговля

Спот
Фьючерсы

Популярные статьи

Что такое DOGE M

Doge Matrix ($doge m): Новая порода криптовалюты, управляемой сообществом Введение В постоянно развивающемся мире криптовалют новые проекты постоянно появляются, каждый из которых стремится привлечь интерес инвесторов и энтузиастов. Одним из последних участников этой области является Doge Matrix, представленный тикером $doge m. Этот проект привлек внимание благодаря своим корням в популярной мем-культуре, окружающей Dogecoin, и занял свое место в пространстве web3. Эта статья направлена на предоставление всестороннего анализа Doge Matrix, охватывающего его обзор, создателя, инвесторов, функциональность, временную шкалу и примечательные аспекты. Что такое Doge Matrix ($doge m)? Doge Matrix — это проект криптовалюты, управляемый сообществом, который, по-видимому, основывается на широкой привлекательности Dogecoin, цифровой валюты, известной своим маскотом Шиба Ину и мем-истоками. Хотя общие цели Doge Matrix не определены в широком смысле, он характеризуется стремлением к вовлечению и поддержке сообщества. В отличие от традиционных криптовалют, которые часто подчеркивают полезность или внутреннюю ценность через базовые технологии, Doge Matrix позиционирует себя в пространстве, которое охватывает культурный феномен криптовалют, особенно привлекая тех, кто резонирует с этосом активов на основе мемов. Опираясь на сильные стороны сообщества Dogecoin, Doge Matrix функционирует как часть более широкой экосистемы, приглашая участие и вовлеченность пользователей, которые разделяют интерес к криптовалюте и цифровому пространству. Кто является создателем Doge Matrix ($doge m)? Личность создателя Doge Matrix остается неизвестной. Эта нехватка прозрачности не является редкостью в пространстве криптовалют, где некоторые проекты запускаются без раскрытия личностей своих основателей. Отсутствие информации о команде основателей может вызывать вопросы у потенциальных инвесторов о подотчетности и направлении проекта. Кто являются инвесторами Doge Matrix ($doge m)? На данный момент нет общедоступной информации, подробно описывающей инвесторов или инвестиционные фонды, поддерживающие Doge Matrix. Проект, похоже, в основном полагается на поддержку сообщества, а не на институциональные инвестиции. Эта модель соответствует управляемой сообществом природе инициативы, способствуя созданию среды, в которой направление проекта формируется его участниками, а не диктуется избранными финансовыми спонсорами. Как работает Doge Matrix ($doge m)? Специфика операционных механизмов Doge Matrix несколько расплывчата, отражая более широкую тенденцию проектов в пространстве мем-коинов, где инновационные функции не всегда четко сформулированы. Тем не менее, Doge Matrix, похоже, разработан для того, чтобы использовать существующую экосистему криптовалют, поощряя участие пользователей и опираясь на знакомые культурные ссылки, связанные с Dogecoin. Его потенциально уникальные характеристики происходят от взаимодействий сообщества, а не от технологических достижений, подчеркивая общие переживания и сотрудничество среди держателей токенов. Хотя точные инновации не были явно изложены, проект, похоже, создает пространство, где члены сообщества могут взаимодействовать, делиться идеями и продвигать потенциал проекта вперед. Временная шкала Doge Matrix ($doge m) Обзор временной шкалы проекта выявляет значимые события, которые определили его путь до сих пор: 25 ноября 2024 года: Doge Matrix достиг своего исторического максимума, что стало значительной вехой в его ранней истории. 1 января 2025 года: Напротив, Doge Matrix достиг своего исторического минимума, иллюстрируя волатильность, часто ассоциируемую с криптовалютами, особенно на ранних стадиях жизненного цикла проекта. В процессе: Проект продолжает активно торговаться и поддерживаться своим сообществом, хотя конкретные будущие вехи или цели еще не были раскрыты. Ключевые моменты о Doge Matrix ($doge m) Ориентированность на сообщество В центре Doge Matrix лежит стремление к вовлечению сообщества. Проект процветает на основе сотрудничества и общих целей среди своих участников, подчеркивая важность коллективных усилий. В отличие от централизованных проектов, которые часто имеют четкую структуру руководства, Doge Matrix в настоящее время демонстрирует более гибкий подход к управлению, где голос каждого члена сообщества имеет значение. Волатильность Криптовалютный рынок известен своей волатильностью, и Doge Matrix не является исключением. Его история цен отражает значительные колебания между высокими и низкими значениями, что типично для многих новых криптовалют, но подчеркивает риски, связанные с инвестициями в новые токены. Нехватка детальной информации Одной из самых поразительных особенностей Doge Matrix является нехватка детальной информации о его технологических основах и операционных механизмах. Эта неопределенность требует от потенциальных инвесторов проведения тщательной проверки перед взаимодействием с проектом. Заключение В заключение, Doge Matrix ($doge m) иллюстрирует новую волну проектов криптовалют, которые сильно полагаются на вовлечение сообщества и культурную значимость. Хотя проект и не хватает некоторых конкретных деталей — таких как четкое руководство, определенные цели и детальная функциональность — он сумел вызвать интерес в крипто-сообществе, используя установленную привлекательность мем-культуры. Как и в случае с любыми инвестициями в пространстве криптовалют, понимание присущих рисков и проведение комплексного исследования являются необходимыми для потенциальных участников. Doge Matrix служит напоминанием о динамичной, иногда непредсказуемой природе криптоиндустрии, отмеченной постоянной эволюцией и энтузиазмом в отношении инициатив, управляемых сообществом.

531 просмотров всегоОпубликовано 2025.02.03Обновлено 2025.02.03

Что такое DOGE M

Что такое $M

Понимание Mantis ($M): Новая эра в кросс-цепной интероперабельности В постоянно развивающемся ландшафте Web3 и криптовалют новые проекты стремятся предложить инновационные решения, направленные на улучшение пользовательского опыта и расширение функциональных возможностей в рамках децентрализованной финансовой экосистемы. Один из таких проектов, привлекающих внимание, — Mantis ($M), пионерский протокол, основанный на принципах кросс-цепной интероперабельности и расчетов на основе намерений. Эта статья углубляется в основные аспекты Mantis, включая его основную функциональность, создателей, инвестиционную поддержку, инновационные функции и ключевые вехи. Что такое Mantis ($M)? Mantis описывается как протокол расчетов по намерениям в нескольких доменах, который упрощает кросс-цепные взаимодействия, позволяя пользователям без труда выполнять сложные финансовые транзакции на различных блокчейн-платформах. Протокол работает через три основных уровня: Выражение намерений: Пользователи могут формулировать свои цели транзакций на естественном языке с помощью DISE LLM, продвинутой модели AI. Например, пользователь может выразить желание обменять Ethereum (ETH) на Solana (SOL) с определенной допустимой проскальзыванием в 1%. Исполнение: Этот уровень использует сеть решателей, которые конкурируют за выполнение намерений пользователей. Транзакции выполняются с использованием таких механизмов, как совпадение желаний (CoWs) и аукционы потока заказов (OFAs), которые обеспечивают оптимальное удовлетворение потребностей пользователей. Расчет: Используя протокол межблокчейн-коммуникации (IBC), Mantis позволяет атомарные кросс-цепные транзакции, позволяя пользователям работать на различных поддерживаемых цепях, включая Ethereum, Solana и Cosmos. Mantis разработан для введения родного генерации дохода для неактивных активов, используя криптографические доказательства для поддержания целостности транзакций на протяжении всего процесса. Создатели и команда разработки Mantis был задуман Composable Foundation, исследовательской организацией, известной своим акцентом на решениях для блокчейн-интероперабельности. Этот фонд сотрудничает с уважаемыми академическими учреждениями, включая Гарвардский университет и Университет Лиссабона, внося вклад в обширные исследования и разработки, которые информируют архитектуру и функциональность Mantis. Обязательство Composable Foundation по содействию инновациям в области блокчейна позиционирует Mantis как надежное решение для растущего спроса на интероперабельность среди множества блокчейн-сетей. Инвесторы и поддержка Хотя конкретные детали о частных инвесторах не были публично раскрыты, Mantis пользуется значительной поддержкой от различных организаций, включая: Гранты экосистемы от цепей с поддержкой IBC, которые поддерживают рост протокола и его интеграцию в экосистемы децентрализованных финансов. Стратегические партнерства с поставщиками инфраструктуры, которые усиливают сетевые возможности Mantis и стратегии развертывания. Финансирование через казну Composable Foundation, обеспечивая устойчивую финансовую поддержку для продолжающейся разработки и операционных расходов. Эти совместные усилия отражают консенсус среди заинтересованных сторон о важности улучшения кросс-цепной функциональности и потенциальной полезности инфраструктурных инноваций Mantis. Ключевые инновации Mantis выделяется благодаря нескольким пионерским инновациям, которые улучшают его функциональность и полезность: Независимые от цепи намерения: Пользователи могут инициировать транзакции с любой поддерживаемой цепи, при этом расчет происходит на другой. Эта гибкость дает пользователям больше возможностей, способствуя увеличению взаимодействия между различными платформами. Интерфейс на базе AI: Интеграция DISE LLM позволяет пользователям проводить сложные операции DeFi на естественном языке, тем самым упрощая взаимодействия и делая технологии блокчейн доступными для более широкой аудитории. Кросс-доменное захватывание MEV: Mantis создает внутренний рынок для максимальной извлекаемой ценности (MEV) через конкуренцию между решателями. Этот инновационный подход позволяет достичь большей эффективности и извлечения ценности в сложных транзакциях. Модульный уровень расчетов: Протокол поддерживает различные методы верификации, включая нулевые доказательства и оптимистичные роллапы, предоставляя универсальную структуру, которая может адаптироваться к новым технологиям блокчейна. Историческая хронология Разработка Mantis отмечена несколькими критическими вехами, которые определяют его траекторию и рост: | Год | Веха | |————|———————————————————————–| | 2022 | Начальная разработка концепции в исследовательском подразделении Composable Foundation. | | Q3 2024 | Запуск тестовой сети с возможностями мостов между Solana и Ethereum. | | Q1 2025 | Ожидаемое событие генерации токенов (TGE) наряду с запуском основной сети. | | Q2 2025 | Ожидаемая интеграция DISE LLM и расширение кросс-цепных возможностей. | | 2025 H2 | Запланированная поддержка более 15 цепей через дальнейшие обновления IBC. | Эта хронология описывает эволюцию Mantis, от концептуальных обсуждений до активной реализации и будущих этапов роста. Стратегия роста экосистемы Стратегия Mantis по росту экосистемы включает несколько инициатив, направленных на поощрение участия пользователей и вовлечения разработчиков: Система кредитов: Пользователи могут зарабатывать кредиты протокола, предоставляя ликвидность и участвуя в реферальных программах. Эти кредиты можно будет обменять на стимулы в будущем, способствуя формированию активного сообщества пользователей. Модульный комплект для разработки программного обеспечения (SDK): Этот инструмент позволяет разработчикам создавать приложения на основе моделей, управляемых намерениями, используя инфраструктуру Mantis, тем самым способствуя инновациям в его экосистеме. Модель управления: По мере взросления протокола держатели токенов $M получат возможность участвовать в управлении протоколом, позволяя им голосовать за предлагаемые обновления и изменения, тем самым усиливая вовлеченность сообщества и децентрализацию. Mantis представляет собой значительный шаг вперед в области кросс-цепной архитектуры. Путем бесшовной интеграции продвинутых алгоритмов AI с надежной расчетной структурой Mantis стремится решить проблемы фрагментации в многоцепных экосистемах. Его инновационный подход приоритизирует улучшение пользовательского опыта, соблюдая при этом основные принципы децентрализации и безопасности, устанавливая новый стандарт для будущей интероперабельности технологий блокчейн. По мере того как Mantis продолжает свой путь роста и реализации, он обещает стать проектом, за которым стоит внимательно следить в конкурентной среде Web3 и децентрализованных финансов. С акцентом на преодоление границ и повышение вовлеченности пользователей Mantis готов стать неотъемлемой частью будущих разработок в области криптовалют.

54 просмотров всегоОпубликовано 2025.03.18Обновлено 2025.03.18

Что такое $M

Как купить M

Добро пожаловать на HTX.com! Мы сделали приобретение MemeCore (M) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки MemeCore (M).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение MemeCore (M)После приобретения вами MemeCore (M) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля MemeCore (M)С легкостью торгуйте MemeCore (M) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

932 просмотров всегоОпубликовано 2025.07.02Обновлено 2025.07.02

Как купить M

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на M (M) представлены ниже.

活动图片