Wichtige Erkenntnisse:
- Der On-Chain-Detektiv ZachXBT berichtete in der Weihnachtsnacht, dass mehrere Trust Wallets „geleert" worden waren.
- Trust Wallet meldete einen „Sicherheitsvorfall", der die Browser-Erweiterung Version 2.68 betrifft. Trust Wallet warnte Benutzer, auf Version 2.69 zu aktualisieren und ihre Wallets der Version 2.68 zu deaktivieren.
- Binance-Mitgründer Changpeng Zhao oder „CZ" sagte, dass 7 Millionen US-Dollar von dem Hack betroffen waren und dass Trust Wallet die Verluste abdecken würde.
Für einige Trust Wallet-Benutzer wurde Weihnachten zu einem Rückschlag, da es Hackern gelang, rund 7 Millionen US-Dollar aus Benutzer-Wallets zu stehlen. Benutzer der Version 2.68 der Trust Wallet-Browser-Erweiterung waren betroffen; reine Mobile- und andere Browser-Erweiterungs-Versionen waren laut Trust Wallet nicht betroffen.
ZachXBT sagte, dass er wahrscheinlich der Erste war, der von betroffenen Benutzern kontaktiert wurde.
Unterdessen meldete ZachXBT den Hack am 25. Dezember über Telegram und hob 11 Ethereum Virtual Machine (EVM)-Adressen, sechs Bitcoin-Adressen und 1 Solana-Adresse hervor.
Benutzer der Trust Wallet-Browser-Erweiterung Version 2.68 betroffen
ZachXBT hat berichtet, dass eine Vielzahl von Adressen mit dem Hacker verbunden sind. Die folgenden Adressen sind:
EVM:
- 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
- 0x463452C356322D463B84891eBDa33DAED274cB40
- 0xa42297ff42a3b65091967945131cd1db962afae4
- 0xe072358070506a4DDA5521B19260011A490a5aaA
- 0xe072358070506a4DDA5521B19260011A490a5aaA
- 0xc22b8126ca21616424a22bf012fd1b7cf48f02b1
- 0x463452c356322d463b84891ebda33daed274cb40
- 0x109252d00b2fa8c79a74caa96d9194eef6c99581
- 0x30cfa51ffb82727515708ce7dd8c69d121648445
- 0x4735fbecf1db342282ad5baef585ee301b1bce25
- 0xf2dd8eb79625109e2dd87c4243708e1485a85655
Bitcoin:
- bc1qjj7mj50s2e38m4nn7pt2j0ffddxmuxh2g8tyd8
- bc1ql9r9a4uxmsdwkenjwx7t5clslsf62gxt8ru7e8
- bc1q4g8u7kctk6f2x3f6nh43x76qm4fd0xyv3jugdy
- bc1qw7s35umfzgcc7nmjdj9wsyuy9z3g6kqjr0vc7w
- bc1qgccgl9d0wzxxnvklj4j55wqeqczgkn6qfcgjdg
- bc1q3ykewj0xu0wrwxd2dy4g47yp75gxxm565kaw6m
Solana:
- HoQ6z1wW3LUnEGHnseC3ND3PoC6i6RghMCphHhK42FEH
Binance-Gründer Changpeng Zhao (CZ) sagte auch, dass Untersuchungen im Gange seien, um herauszufinden, wie Hacker „eine neue Version einreichen konnten".
Der Binance-Mitgründer ist auch der Eigentümer von Trust Wallet. Changpeng CZ Zhao stellte fest, dass die Gelder „SAFU" seien, was Slang für Secure Asset Funds for Users ist.
SAFU ist jedoch auch Slang für „sicher". Mit anderen Worten, CZ sagte, dass Benutzer, die durch den Hack Gelder verloren haben, vollständig entschädigt werden.
Unterdessen ist unklar, ob Version 2.68 eine vollständig korrumpierte Version war, die vom Hacker veröffentlicht wurde, oder ob sie nach der Veröffentlichung gehackt wurde. CZs Beitrag deutet jedoch darauf hin, dass es dem/den Hacker(n) gelang, eine infizierte Erweiterung zu veröffentlichen.
In ihrem X-Beitrag stellte Trust Wallet fest, dass reine Mobile-Benutzer und andere Browser-Erweiterungs-Versionen nicht betroffen waren.
Derzeit ist Version 2.69 von Trust Wallet im Google Chrome Web Store zum Download verfügbar. Das Update wurde am 26. Dezember veröffentlicht, wie im Chrome Web Store gezeigt.
Unterdessen sagte Trust Wallet als Antwort auf eine Anfrage von ZachXBT auf X, dass man mit betroffenen Benutzern in Kontakt stehe.
Laut Google Chrome Web Store hat die Trust Wallet Chrome-Erweiterung 1 Million Downloads. Sie hat eine Bewertung von 3,2 von fünf Sternen basierend auf 1.100 Bewertungen.
Unterdessen hat Trust Wallet laut Play Store, dem offiziellen Android-Anwendungsstore, über 50 Millionen Downloads. Es hat eine Bewertung von 4,5 Sternen basierend auf 2,4 Millionen Bewertungen.
Gestohlene Gelder werden an Nicht-KYC-Börsen übertragen
Lookonchain, ein On-Chain-Analyst, hob hervor, dass der Angreifer 4,25 Millionen US-Dollar an ChangeNOW, FixedFloat, KuCoin und HTX übertragen hatte.
Unterdessen sind ChangeNOW und FixedFloat Nicht-Know-Your-Customer (KYC), nicht-verwahrende zentralisierte Börsen. Eine nicht-verwahrende Börse hält die privaten Schlüssel der Benutzer nicht. Andererseits sind KuCoin und HTX zentralisierte verwahrende Börsen mit KYC-Anforderungen.
Nicht-KYC-Börsen könnten dem Hacker ein höheres Maß an Anonymität bieten als KYC-Börsen. Dies hat auch die Spannungen unter Händlern im Zusammenhang mit dem Trust Wallet-Vorfall verstärkt.
Unterdessen wurden 3,17 Millionen US-Dollar von den 4,5 Millionen US-Dollar an gestohlenen Geldern an ChangeNOW übertragen. Jeweils weniger als eine halbe Million wurde an KuCoin, FixedFloat und HTX übertragen.
Der Hacker hielt ungefähr 1,2 Millionen US-Dollar in verschiedenen Kryptos, darunter Bitcoin (BTC), Ethereum (ETH), BNB usw.
Quelle: https://www.thecoinrepublic.com/2025/12/26/trust-wallet-browser-extension-hack-cz-says-victims-to-be-covered-fully/


