25 декабря возникли проблемы с безопасностью, связанные с браузерным расширением Trust Wallet, после того как блокчейн-исследователь ZachXBT сообщил о подозрительной активности, потенциально связанной с недавним обновлением, что побудило разработчиков и аккаунты, ориентированные на безопасность, выступить с предупреждениями.
Согласно сообщениям, распространяющимся в X, проблема может быть вызвана предполагаемой компрометацией цепочки поставок, внедренной в обновление браузерного расширения от 24 декабря.
Новый код, добавленный в расширение, может незаметно извлекать конфиденциальные данные кошелька при импорте пользователем сид-фразы. Утверждается, что это привело к немедленному опустошению кошельков.
Предполагаемый вредоносный код Trust Wallet и заявления об извлечении данных
Разработчики, изучающие расширение, утверждают, что файл JavaScript, добавленный в обновлении, содержит логику, замаскированную под аналитику.
Говорят, что код активируется именно при импорте сид-фразы. Затем он незаметно передает данные, связанные с кошельком, на внешний домен, созданный так, чтобы напоминать официальную инфраструктуру Trust Wallet.
Домен, упомянутый в отчетах, по имеющимся данным, был зарегистрирован всего несколько дней назад и с тех пор отключен.
Исследователи утверждают, что его недавнее создание и время обновления расширения вызывают опасения по поводу скоординированной атаки на цепочку поставок, а не фишинга со стороны пользователя.
Пользователи сообщают об опустошении кошельков после импорта сид-фраз
Несколько пользователей сообщили об опустошении кошельков вскоре после импорта сид-фраз в браузерное расширение Trust Wallet.
Согласно публично озвученным оценкам, могло быть потеряно более 2 миллионов долларов. Хотя эти цифры не были независимо проверены.
Аналитики указывают, что средства направлялись через несколько адресов, что чаще ассоциируется с автоматизированной эксплуатацией, чем с единичной ошибкой пользователя.
Масштаб, по-видимому, ограничен браузерным расширением
На данном этапе нет никаких указаний на то, что мобильные приложения Trust Wallet затронуты.
Циркулирующие в сети предупреждения сосредоточены specifically на браузерном расширении. Именно здесь механизмы обновлений и сторонние зависимости представляют повышенный риск для цепочки поставок.
Пользователям рекомендуется не импортировать сид-фразы в браузерное расширение Trust Wallet до получения дальнейших разъяснений.
Официального ответа от Trust Wallet пока нет
На момент написания статьи Trust Wallet не сделала никаких публичных заявлений, разъяснений или рекомендаций по безопасности, касающихся этих утверждений.
Не было ни подтверждения, ни опровержения заявлений, а также никаких объявлений об отзыве расширения, откате или экстренном исправлении.
Расследование продолжается
Исследователи подчеркивают, что ситуация остается предметом активного расследования. Не следует делать выводов до тех пор, пока код расширения и связанная с ним активность в блокчейне не будут полностью изучены.
В случае подтверждения этот инцидент будет представлять собой серьезную компрометацию цепочки поставок.
Это тип атаки, который значительно отличается от фишинга или ошибок на стороне пользователя. Кроме того, исторически такие атаки приводили к быстрым и крупномасштабным потерям в криптоэкосистеме.
Заключительные мысли
- Утверждения указывают на потенциально серьезный риск для цепочки поставок, затрагивающий расширения кошельков, подчеркивая, что обновления кода могут стать критическим вектором атаки в случае их компрометации.
- Поскольку Trust Wallet еще не ответила, пользователи и исследователи вынуждены полагаться на независимое расследование, в то время как scrutiny вокруг инцидента продолжается.





