A Trust Wallet confirmou um incidente de segurança envolvendo a versão 2.68 da sua extensão de navegador, na sequência de relatos de perdas não autorizadas de fundos. A empresa declarou que o problema estava limitado a esta versão específica e não afetou as suas aplicações móveis ou outras plataformas.
O investigador de blockchain ZachXBT estimou que as perdas dos utilizadores totalizaram aproximadamente 7 milhões de dólares. O incidente ganhou atenção após vários utilizadores terem relatado fundos em falta pouco depois de interagirem com a versão afetada da extensão.
A 28 de dezembro, o CEO da Trust Wallet, Eowyn Chen, disse que a empresa ainda estava a investigar o incidente e a trabalhar para verificar os utilizadores afetados. Segundo Chen, a equipa identificou até agora 2.596 endereços de carteira ligados ao problema, enquanto cerca de 5.000 pedidos de reembolso foram submetidos.
Chen observou que um número significativo de reclamações submetidas eram duplicadas ou potencialmente fraudulentas. Para resolver isto, a Trust Wallet está a cruzar múltiplas fontes de dados para confirmar casos legítimos antes de emitir compensação.
Conclusões preliminares sugerem que o incidente pode ter envolvido interações maliciosas ou acesso não autorizado ligado especificamente ao ambiente da extensão de navegador, em vez de uma violação direta dos sistemas centrais da Trust Wallet. As carteiras baseadas em navegador estão geralmente mais expostas a tentativas de phishing, scripts maliciosos e extensões comprometidas, que podem levar a vulnerabilidades de chave privada ou assinatura se os utilizadores aprovarem involuntariamente transações prejudiciais.
A Trust Wallet enfatizou que a exploração não teve origem nas suas aplicações móveis e reiterou que o problema estava isolado. A empresa disse que resolver reclamações verificadas e publicar uma análise técnica completa do que ocorreu continuam a ser as principais prioridades enquanto a investigação prossegue.


