Пользователи Trust Wallet потеряли $7 млн в криптовалюте из-за взлома

RBK-cryptoОпубликовано 2025-12-26Обновлено 2025-12-26

Введение

В ночь на 26 декабря в браузерном расширении Trust Wallet версии 2.68 произошел взлом, в результате которого пользователи потеряли $7 млн в криптовалюте. Основатель Binance Чанпэн Чжао подтвердил инцидент и заявил, что все убытки будут возмещены. Пострадавшим рекомендуется обратиться в службу поддержки. Взлом затронул только браузерную версию 2.68, мобильное приложение не пострадало. Пользователям следует немедленно удалить уязвимую версию и установить обновление 2.69. Нативный токен TWT временно упал на 7%, но быстро восстановился после официального заявления. Предполагается, что в код версии 2.68 был внедрен вредоносный скрипт, перехватывающий секретные фразы при импорте кошельков. Криптосообщество не исключает инсайдерскую причастность к взлому, на что косвенно указал сам Чжао.

В ночь на 26 декабря команда одного из популярных криптокошельков Trust Wallet сообщила о нарушении безопасности, которое затронуло браузерное приложение версии 2.68. Как разъяснил основатель Binance и глава YZi Labs, которой принадлежит Trust Wallet, Чанпэн Чжао, инцидент произошел в результате хакерской атаки, а ущерб составил $7 млн.

Пользователи версии 2.68 должны отключить или удалить эту сборку и только потом устанавливать новую версию 2.69, и ни в коем случае нельзя открывать или использовать небезопасный вариант. Взлом касается только браузерной версии 2.68 и не затронул мобильное приложение.

Нативный токен кошелька Trust Wallet (TWT) отреагировал снижением цены примерно на 7%, падая в течении трех часов перед объявлением команды ночью примерно в 01:20 мск 26 декабря. После официального сообщения цена TWT восстановилась до прежних значений и актив торгуется чуть ниже $0,83.

Чжао заявил, что Trust Wallet покроет все убытки пользователей, а пострадавших попросили написать в техподдержку кошелька, ссылку на которую можно найти на официальном сайте.

Официальных заявлений о причинах взлома не поступало. Но его суть, по сообщению пользователя Akinator в социальной сети X, может заключаться в том, что в версию 2.68 браузерного расширения Trust Wallet внедрен скрытый вредоносный код. Akinator был одним из немногих, кто сообщил о взломе за несколько часов до официального подтверждения Trust Wallet.

Предположение заключается в том, что при вводе данных пользователем своей секретной фразы для импорта кошелька, этот код незаметно перехватывает данные и отправляет их на внешний сервер. Таким образом, злоумышленники могли получить полный доступ к кошелькам и средствам пользователей.

В криптосообществе полагают, что вредоносный код был внедрен кем-то из членов команды криптокошелька. На предположение пользователя X под ником Crazino.eth о том, что взлом «наверняка осуществил кто-то из инсайдеров, работающий в команде», Чжао ответил «вероятно».

Прервал цикличность. Как менялась цена биткоина за 10 лет в Рождество

ИИ обошел людей в турнире по криптотрейдингу. Какие у кого результаты

«Капитуляцию» майнеров назвали бычьим фактором для биткоина. Почему

Связанные с этим вопросы

QКакая сумма ущерба была причинена в результате взлома Trust Wallet?

AУщерб составил 7 млн долларов США.

QКакая версия браузерного приложения Trust Wallet была скомпрометирована?

AБыла скомпрометирована браузерная версия 2.68.

QКак отреагировала цена нативного токена TWT на новость о взломе?

AЦена токена TWT снизилась примерно на 7% перед объявлением, но восстановилась после официального сообщения команды.

QКто, по предположениям сообщества, мог стоять за внедрением вредоносного кода?

AВ криптосообществе полагают, а Чанпэн Чжао подтвердил вероятность того, что вредоносный код был внедрен кем-то из инсайдеров, работающих в команде.

QЧто должны сделать пользователи скомпрометированной версии кошелька?

AПользователи версии 2.68 должны отключить или удалить эту сборку, и только потом установить новую безопасную версию 2.69.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru1 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph2 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片