Команда Trust Wallet опубликовала отчет об инциденте, произошедшем в 26 декабря. Злоумышленники скомпрометировали браузерное расширение и вывели активы на суммуКоманда Trust Wallet опубликовала отчет об инциденте, произошедшем в 26 декабря. Злоумышленники скомпрометировали браузерное расширение и вывели активы на сумму

Trust Wallet раскрыл детали взлома на $8,5 млн

2025/12/31 17:25
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Команда Trust Wallet опубликовала отчет об инциденте, произошедшем в 26 декабря. Злоумышленники скомпрометировали браузерное расширение и вывели активы на сумму $8,5 млн.

Согласно заявлению, атака затронула 2520 адресов. Разработчики обязались полностью компенсировать потери пострадавшим.

Причиной взлома стала масштабная атака на цепочку поставок Sha1-Hulud, зафиксированная еще в ноябре. Тогда хакеры получили доступ к секретам разработчиков на GitHub и API-ключу магазина Chrome Web Store.

Используя украденные данные, злоумышленники:

Вредоносная версия была активна в период с 24 по 26 декабря. После обнаружения проблемы команда откатила расширение до безопасной версии 2.69 и отозвала скомпрометированные ключи.

Уязвимость коснулась исключительно пользователей десктопного расширения версии 2.68, которые заходили в кошелек в указанные даты. Мобильное приложение Trust Wallet и другие версии расширения остались в безопасности.

Аналитики выявили 17 адресов, контролируемых хакером. Суммарный ущерб составил $8,5 млн.

«Мы рассматриваем этот инцидент не только как критический урок для нас, но и как переломный момент для всей индустрии в вопросах атак на цепочки поставок», — отметили в Trust Wallet.

Компания уже начала работу с жертвами взлома. Для получения компенсации пользователям необходимо подать заявку через официальную форму поддержки и пройти верификацию владения кошельком.

В Trust Wallet подчеркнули сложность процесса из-за наплыва мошенников. На 2520 пострадавших адресов уже поступило более 5000 заявок. Команда призвала пользователей проявлять терпение и опасаться фишинга: официальная поддержка никогда не запрашивает сид-фразы.

Для предотвращения подобных ситуаций в будущем проект усилил меры безопасности, включая аудит зависимостей кода и ротацию учетных данных.

Напомним, в 2025 году объем похищенных через фишинговые атаки средств сократился на 83%, составив $83,85 млн, согласно SlowMist.

Подписывайтесь на ForkLog в социальных сетях

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник

Возможности рынка
Логотип Intuition
Intuition Курс (TRUST)
$0.07274
$0.07274$0.07274
+1.02%
USD
График цены Intuition (TRUST) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Bitcoin нацелен на «стену безубыточности» $76 800 на фоне усиления макроэкономических попутных ветров

Bitcoin нацелен на «стену безубыточности» $76 800 на фоне усиления макроэкономических попутных ветров

Bitcoin держится около $75 000, а данные он-чейн указывают на $76 800 как ключевое сопротивление, в то время как ETF MSBT от Morgan Stanley по сниженной цене привлекает $100 млн на фоне ослабления макроэкономических трудностей
Поделиться
Crypto.news2026/04/17 00:30
Революция ИИ Google: как модели Gemini хирургически нацелены на 8,3 миллиарда плохих объявлений

Революция ИИ Google: как модели Gemini хирургически нацелены на 8,3 миллиарда плохих объявлений

BitcoinWorld Революция ИИ Google: Как модели Gemini хирургически нацеливаются на 8,3 миллиарда плохих объявлений В знаковом сдвиге в управлении цифровой рекламой, Google
Поделиться
bitcoinworld2026/04/16 23:50
BlackRock добавил биткоинов на $505 млн в новой волне покупок

BlackRock добавил биткоинов на $505 млн в новой волне покупок

The post BlackRock Adds $505 Million of Bitcoin in New Buying Spree appeared on BitcoinEthereumNews.com. BlackRock buys Bitcoin BlackRock recovers from February Статья BlackRock добавляет Bitcoin на 505 миллионов $ в новой волне покупок появилась на BitcoinEthereumNews.com. BlackRock покупает Bitcoin BlackRock восстанавливается после февраля
Поделиться
BitcoinEthereumNews2026/04/16 23:45

Генезис USD1: 0% + 12% APR

Генезис USD1: 0% + 12% APRГенезис USD1: 0% + 12% APR

Новые пользователи: Стейкайте и получите до 600% APR