ZachXBT сообщает о подозрительной проблеме с расширением Trust Wallet, поскольку пользователи сообщают о похищенных средствах

ambcryptoОпубликовано 2025-12-25Обновлено 2025-12-25

Введение

Крипто-исследователь ZachXBT предупредил о подозрительной активности в браузерном расширении Trust Wallet после обновления 24 декабря. По данным пользователей, новая версия расширения содержит код, который при импорте сид-фразы незаметно передаёт данные кошелька на внешний домен. Уже сообщается о потерях на сумму более $2 млн. Эксперты предполагают целенаправленную атаку на цепочку поставок, а не фишинг. Мобильные приложения Trust Wallet не затронуты. Официального заявления от команды пока не было. Пользователям рекомендуется временно не импортировать сид-фразы в расширение до выяснения обстоятельств.

25 декабря возникли проблемы с безопасностью, связанные с браузерным расширением Trust Wallet, после того как блокчейн-исследователь ZachXBT сообщил о подозрительной активности, потенциально связанной с недавним обновлением, что побудило разработчиков и аккаунты, ориентированные на безопасность, выступить с предупреждениями.

Согласно сообщениям, распространяющимся в X, проблема может быть вызвана предполагаемой компрометацией цепочки поставок, внедренной в обновление браузерного расширения от 24 декабря.

Новый код, добавленный в расширение, может незаметно извлекать конфиденциальные данные кошелька при импорте пользователем сид-фразы. Утверждается, что это привело к немедленному опустошению кошельков.

Предполагаемый вредоносный код Trust Wallet и заявления об извлечении данных

Разработчики, изучающие расширение, утверждают, что файл JavaScript, добавленный в обновлении, содержит логику, замаскированную под аналитику.

Говорят, что код активируется именно при импорте сид-фразы. Затем он незаметно передает данные, связанные с кошельком, на внешний домен, созданный так, чтобы напоминать официальную инфраструктуру Trust Wallet.

Домен, упомянутый в отчетах, по имеющимся данным, был зарегистрирован всего несколько дней назад и с тех пор отключен.

Исследователи утверждают, что его недавнее создание и время обновления расширения вызывают опасения по поводу скоординированной атаки на цепочку поставок, а не фишинга со стороны пользователя.

Пользователи сообщают об опустошении кошельков после импорта сид-фраз

Несколько пользователей сообщили об опустошении кошельков вскоре после импорта сид-фраз в браузерное расширение Trust Wallet.

Согласно публично озвученным оценкам, могло быть потеряно более 2 миллионов долларов. Хотя эти цифры не были независимо проверены.

Аналитики указывают, что средства направлялись через несколько адресов, что чаще ассоциируется с автоматизированной эксплуатацией, чем с единичной ошибкой пользователя.

Масштаб, по-видимому, ограничен браузерным расширением

На данном этапе нет никаких указаний на то, что мобильные приложения Trust Wallet затронуты.

Циркулирующие в сети предупреждения сосредоточены specifically на браузерном расширении. Именно здесь механизмы обновлений и сторонние зависимости представляют повышенный риск для цепочки поставок.

Пользователям рекомендуется не импортировать сид-фразы в браузерное расширение Trust Wallet до получения дальнейших разъяснений.

Официального ответа от Trust Wallet пока нет

На момент написания статьи Trust Wallet не сделала никаких публичных заявлений, разъяснений или рекомендаций по безопасности, касающихся этих утверждений.

Не было ни подтверждения, ни опровержения заявлений, а также никаких объявлений об отзыве расширения, откате или экстренном исправлении.

Расследование продолжается

Исследователи подчеркивают, что ситуация остается предметом активного расследования. Не следует делать выводов до тех пор, пока код расширения и связанная с ним активность в блокчейне не будут полностью изучены.

В случае подтверждения этот инцидент будет представлять собой серьезную компрометацию цепочки поставок.

Это тип атаки, который значительно отличается от фишинга или ошибок на стороне пользователя. Кроме того, исторически такие атаки приводили к быстрым и крупномасштабным потерям в криптоэкосистеме.


Заключительные мысли

  • Утверждения указывают на потенциально серьезный риск для цепочки поставок, затрагивающий расширения кошельков, подчеркивая, что обновления кода могут стать критическим вектором атаки в случае их компрометации.
  • Поскольку Trust Wallet еще не ответила, пользователи и исследователи вынуждены полагаться на независимое расследование, в то время как scrutiny вокруг инцидента продолжается.

Связанные с этим вопросы

QЧто стало причиной подозрительной активности в расширении Trust Wallet, по данным ZachXBT?

AПодозрительная активность, возможно, связана с обновлением расширения от 24 декабря, которое могло содержать вредоносный код, внедренный в результате компрометации цепочки поставок.

QКакой метод использовал потенциально вредоносный код для кражи средств?

AКод, замаскированный под аналитику, активировался при импорте сид-фразы и незаметно передавал данные кошелька на внешний домен, что приводило к немедленному опустошению кошельков.

QНа какие оценки ущерба ссылаются пользователи, и подтверждены ли они?

AПублично озвученные оценки предполагают ущерб более чем в 2 миллиона долларов, однако эти цифры пока не были независимо проверены.

QЗатронуты ли мобильные приложения Trust Wallet этой проблемой?

AНа данном этапе нет указаний на то, что мобильные приложения Trust Wallet затронуты. Предупреждения сосредоточены исключительно на браузерном расширении.

QПредоставил ли Trust Wallet официальный ответ или исправление на данный момент?

AНа момент написания статьи Trust Wallet не выпустил никакого публичного ответа, разъяснений или рекомендаций по безопасности, а также не анонсировал откат обновления или экстренный патч.

Похожее

Крипто-казначейская компания ZeroStack предупреждает о риске выживания на фоне убытков в $82,5 млн

Компания ZeroStack, занимающаяся управлением крипто-активами и котирующаяся на Nasdaq, предупредила о наличии серьезных сомнений в своей способности продолжать деятельность в течение следующего года. Это представляет собой разворот по сравнению с ее оптимистичной оценкой тремя месяцами ранее. В отчете по форме 10-Q за второй квартал 2026 года, поданном в SEC, указано, что по состоянию на 30 июня у компании осталось лишь $2,6 млн наличных средств, отрицательный оборотный капитал в $600 тыс. и накопленный дефицит в $339,1 млн. Основной удар пришелся на убыток от переоценки цифровых активов в размере $82,5 млн и чистый убыток в $61,3 млн за первое полугодие. Ключевой проблемой являются токены 0G (Zero Gravity). Их балансовая стоимость на дату отчета составила лишь $15,2 млн против первоначальной стоимости приобретения в $163,3 млн, что означает обесценивание примерно на 91%. Компания зависит от доходов от стейкинга и продажи этих токенов для финансирования операций, что делает ее жизнеспособность крайне уязвимой к цене и ликвидности 0G. Несмотря на то, что руководство заявляет о планах покрывать операционные расходы за счет имеющихся средств и доходов от стейкинга, оно признает, что этих мер может быть недостаточно для устранения сомнений в продолжении деятельности компании. ZeroStack ранее была известна как Flora Growth, компания в сфере каннабиса, и провела ребрендинг в сентябре 2025 года после анонсирования масштабной стратегии по созданию казначейства в токенах 0G.

cointelegraph30 мин. назад

Крипто-казначейская компания ZeroStack предупреждает о риске выживания на фоне убытков в $82,5 млн

cointelegraph30 мин. назад

XRP Ledger v3.2.1. Исправление нацелено на проблему переполнения манифестов валидаторов

Операторам XRP Ledger рекомендовано обновить программное обеспечение до версии xrpld v3.2.1. Этот выпуск содержит исправление для уязвимости, связанной с «флудом» манифестов валидаторов, что вызывало повышенное потребление памяти и пропускной способности сети на затронутых узлах. Проблема, обнаруженная 31 июля 2026 года, не нарушала консенсус в сети и не останавливала обработку транзакций, но создавала избыточную нагрузку на ресурсы отдельных нод, потенциально влияя на их производительность и надежность. Манифесты валидаторов используются для управления ключами и подтверждения идентичности. Уязвимость позволяла злоумышленникам перегружать ноды избыточными данными. Разработчики подчеркивают, что инцидент не является сбоем консенсуса XRPL, а относится к категории проблем стабильности и оптимизации ресурсов. Тем не менее, операторам настоятельно рекомендуется как можно скорее установить обновление и выполнить двойной перезапуск нод для полного устранения уязвимости. Этот «горячий патч» (v3.2.1) сосредоточен на безопасности и стабильности, в то время как ожидаемый крупный релиз v3.3.0 будет содержать новые функциональные возможности. Своевременное применение подобных исправлений критически важно для поддержания операционной надежности сети, что является ключевым фактором для ее дальнейшего внедрения институциональными пользователями.

bitcoinist34 мин. назад

XRP Ledger v3.2.1. Исправление нацелено на проблему переполнения манифестов валидаторов

bitcoinist34 мин. назад

Закон CLARITY столкнулся со сроком в Сенате после пропуска в расписании на понедельник

Сенат опубликовал график на понедельник, не включив в него законопроект CLARITY Act, что переносит рассмотрение этого законодательства о криптовалюте в критическую неделю. Внимание сместилось с политических дебатов на процедурные аспекты, поскольку сторонники закона пытаются успеть до августовских каникул Конгресса. В опубликованном расписании на понедельник запланировано только голосование по процедурному вопросу по резолюции о непрерывном финансировании. В календаре прекращения прений также нет записей, связанных с CLARITY Act. Это означает, что у сторонников законопроекта пока нет официально назначенного законодательного процесса для его продвижения. Ближайшая судьба законопроекта зависит от процедурных шагов в Сенате. Для подачи петиции о прекращении прений требуется не менее 16 подписей. Если руководство Сената подаст такую петицию к среде, голосование по ней может состояться в пятницу. Однако даже успешное голосование о прекращении прений лишь закрывает дебаты по вопросу о переходе к рассмотрению законопроекта, но не является голосованием по его существу. После этого могут последовать ещё 30 часов дебатов. Несмотря на процедурные сложности, переговоры между республиканцами и демократами по CLARITY Act продолжаются. Семь демократов-участников переговоров сообщают, что новый проект закона всё ещё не отвечает их требованиям. Сенатор Элизабет Уоррен выступает против новой версии из-за определённых положений. Сообщается, что лидер большинства Джон Тьюн пойдёт на процедурное голосование только при наличии достаточной поддержки со стороны демократов до августовского перерыва.

TheNewsCrypto36 мин. назад

Закон CLARITY столкнулся со сроком в Сенате после пропуска в расписании на понедельник

TheNewsCrypto36 мин. назад

Краткосрочная коррекция Bitcoin продолжается, HYPE приближается к ключевой уровню поддержки | Экспертный анализ

Вот краткое изложение статьи на русском языке: Биткоин продолжает краткосрочную коррекцию, приближаясь к ключевой зоне поддержки 60,900–61,500 USD. На дневном графике завершается b-волна коррекции, начавшейся с максимума 66,955 USD. Если поддержка устоит и цена закрепится выше 63,600 USD, возможен разворот и начало c-волны роста с целью до 67,300 USD. Ключевой уровень — 57,820 USD, его пробой отменит бычий сценарий. HYPE находится на завершающей стадии дневной C-волны снижения в зоне критической поддержки 50–52 USD, где наблюдаются признаки перепроданности. Ожидается техническая коррекция (D-волна) при условии удержания этой зоны. Основное сопротивление находится на уровне 58.5–60 USD. В статье также представлен детальный разбор структуры рынка, ключевые уровни поддержки/сопротивления для BTC и HYPE, а также конкретные торговые стратегии для среднесрочных и краткосрочных операций. Приводятся результаты проверки прошлых прогнозов и пример успешной короткой сделки по BTC с доходностью 2.58%. *Важно: Все представленные мнения и стратегии являются техническим анализом и не являются инвестиционной рекомендацией. Рынки волатильны, необходима осторожность.*

Odaily星球日报43 мин. назад

Краткосрочная коррекция Bitcoin продолжается, HYPE приближается к ключевой уровню поддержки | Экспертный анализ

Odaily星球日报43 мин. назад

Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

Инцидент с аппаратным кошельком Coldcard перерос в одну из самых масштабных атак в истории Bitcoin. Из-за уязвимости в прошивке устройств Coldcard Mk3 (версии v4.0.1–v5.0.3) сгенерированные сид-фразы имели пониженную энтропию, что делало их предсказуемыми. В результате было похищено около 90 миллионов долларов (более 1367 BTC) с более чем 4500 кошельков. Четвёртая волна атак всё ещё активна: за 2,5 часа в блоках 960,778–960,792 злоумышленники провели 218 транзакций, переместив около 388,92 BTC на новые адреса. Активность по выводу средств в 45 раз превысила обычный уровень. Компания Coinkite, производитель Coldcard, уничтожила все оставшиеся уязвимые устройства и приостановила поставки. Выпущено исправление прошивки, но оно защищает только вновь созданные сид-фразы. Владельцам уязвимых устройств необходимо немедленно сгенерировать новый кошелёк и перевести все средства. Продукты Satscard, Opendime и Tapsigner не затронуты. Этот инцидент подрывает доверие к безопасности аппаратных кошельков, считавшихся одним из самых надёжных решений для холодного хранения Bitcoin.

TheNewsCrypto1 ч. назад

Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

TheNewsCrypto1 ч. назад

Торговля

Спот
活动图片