ZachXBT сообщает о подозрительной проблеме с расширением Trust Wallet, поскольку пользователи сообщают о похищенных средствах

ambcryptoОпубликовано 2025-12-25Обновлено 2025-12-25

Введение

Крипто-исследователь ZachXBT предупредил о подозрительной активности в браузерном расширении Trust Wallet после обновления 24 декабря. По данным пользователей, новая версия расширения содержит код, который при импорте сид-фразы незаметно передаёт данные кошелька на внешний домен. Уже сообщается о потерях на сумму более $2 млн. Эксперты предполагают целенаправленную атаку на цепочку поставок, а не фишинг. Мобильные приложения Trust Wallet не затронуты. Официального заявления от команды пока не было. Пользователям рекомендуется временно не импортировать сид-фразы в расширение до выяснения обстоятельств.

25 декабря возникли проблемы с безопасностью, связанные с браузерным расширением Trust Wallet, после того как блокчейн-исследователь ZachXBT сообщил о подозрительной активности, потенциально связанной с недавним обновлением, что побудило разработчиков и аккаунты, ориентированные на безопасность, выступить с предупреждениями.

Согласно сообщениям, распространяющимся в X, проблема может быть вызвана предполагаемой компрометацией цепочки поставок, внедренной в обновление браузерного расширения от 24 декабря.

Новый код, добавленный в расширение, может незаметно извлекать конфиденциальные данные кошелька при импорте пользователем сид-фразы. Утверждается, что это привело к немедленному опустошению кошельков.

Предполагаемый вредоносный код Trust Wallet и заявления об извлечении данных

Разработчики, изучающие расширение, утверждают, что файл JavaScript, добавленный в обновлении, содержит логику, замаскированную под аналитику.

Говорят, что код активируется именно при импорте сид-фразы. Затем он незаметно передает данные, связанные с кошельком, на внешний домен, созданный так, чтобы напоминать официальную инфраструктуру Trust Wallet.

Домен, упомянутый в отчетах, по имеющимся данным, был зарегистрирован всего несколько дней назад и с тех пор отключен.

Исследователи утверждают, что его недавнее создание и время обновления расширения вызывают опасения по поводу скоординированной атаки на цепочку поставок, а не фишинга со стороны пользователя.

Пользователи сообщают об опустошении кошельков после импорта сид-фраз

Несколько пользователей сообщили об опустошении кошельков вскоре после импорта сид-фраз в браузерное расширение Trust Wallet.

Согласно публично озвученным оценкам, могло быть потеряно более 2 миллионов долларов. Хотя эти цифры не были независимо проверены.

Аналитики указывают, что средства направлялись через несколько адресов, что чаще ассоциируется с автоматизированной эксплуатацией, чем с единичной ошибкой пользователя.

Масштаб, по-видимому, ограничен браузерным расширением

На данном этапе нет никаких указаний на то, что мобильные приложения Trust Wallet затронуты.

Циркулирующие в сети предупреждения сосредоточены specifically на браузерном расширении. Именно здесь механизмы обновлений и сторонние зависимости представляют повышенный риск для цепочки поставок.

Пользователям рекомендуется не импортировать сид-фразы в браузерное расширение Trust Wallet до получения дальнейших разъяснений.

Официального ответа от Trust Wallet пока нет

На момент написания статьи Trust Wallet не сделала никаких публичных заявлений, разъяснений или рекомендаций по безопасности, касающихся этих утверждений.

Не было ни подтверждения, ни опровержения заявлений, а также никаких объявлений об отзыве расширения, откате или экстренном исправлении.

Расследование продолжается

Исследователи подчеркивают, что ситуация остается предметом активного расследования. Не следует делать выводов до тех пор, пока код расширения и связанная с ним активность в блокчейне не будут полностью изучены.

В случае подтверждения этот инцидент будет представлять собой серьезную компрометацию цепочки поставок.

Это тип атаки, который значительно отличается от фишинга или ошибок на стороне пользователя. Кроме того, исторически такие атаки приводили к быстрым и крупномасштабным потерям в криптоэкосистеме.


Заключительные мысли

  • Утверждения указывают на потенциально серьезный риск для цепочки поставок, затрагивающий расширения кошельков, подчеркивая, что обновления кода могут стать критическим вектором атаки в случае их компрометации.
  • Поскольку Trust Wallet еще не ответила, пользователи и исследователи вынуждены полагаться на независимое расследование, в то время как scrutiny вокруг инцидента продолжается.

Связанные с этим вопросы

QЧто стало причиной подозрительной активности в расширении Trust Wallet, по данным ZachXBT?

AПодозрительная активность, возможно, связана с обновлением расширения от 24 декабря, которое могло содержать вредоносный код, внедренный в результате компрометации цепочки поставок.

QКакой метод использовал потенциально вредоносный код для кражи средств?

AКод, замаскированный под аналитику, активировался при импорте сид-фразы и незаметно передавал данные кошелька на внешний домен, что приводило к немедленному опустошению кошельков.

QНа какие оценки ущерба ссылаются пользователи, и подтверждены ли они?

AПублично озвученные оценки предполагают ущерб более чем в 2 миллиона долларов, однако эти цифры пока не были независимо проверены.

QЗатронуты ли мобильные приложения Trust Wallet этой проблемой?

AНа данном этапе нет указаний на то, что мобильные приложения Trust Wallet затронуты. Предупреждения сосредоточены исключительно на браузерном расширении.

QПредоставил ли Trust Wallet официальный ответ или исправление на данный момент?

AНа момент написания статьи Trust Wallet не выпустил никакого публичного ответа, разъяснений или рекомендаций по безопасности, а также не анонсировал откат обновления или экстренный патч.

Похожее

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph1 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru1 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru1 ч. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

Известный биткоин-аналитик Паркер Льюис раскритиковал стратегии публичных компаний, позиционирующих себя как криптовалютные казначейства. Он заявил, что продажа ими «цифрового кредита» в виде бессрочных привилегированных акций искажает суть биткоина, который не генерирует фиатный доход на алгоритмическом уровне. Льюис подчеркнул, что выплата дивидендов в этой модели часто зависит от притока новых инвесторов, что несёт высокие риски, наглядно демонстрируемые скромным размером рынка таких акций ($1 трлн) на фоне глобального кредитного рынка ($300 трлн). Эксперт также опроверг тезис о чрезмерной волатильности биткоина, объяснив её как естественное следствие массового принятия актива с жёстко ограниченным предложением. Он призвал инвесторов покупать биткоины напрямую, а не акции компаний вроде MicroStrategy, что математически безопаснее. Льюис указал на главную угрозу — инфляцию фиатных денег, проиллюстрировав её личным «Индексом рибая», показывающим рост цен на 12–13% годовых. В итоге, наиболее надёжной стратегией защиты сбережений он назвал прямое владение биткоином и контроль над приватными ключами, предостерегая от скрытых рисков погони за корпоративной доходностью через деривативы.

cryptonews.ru4 ч. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

cryptonews.ru4 ч. назад

Торговля

Спот
活动图片