Ein bestätigter Sicherheitsvorfall im Zusammenhang mit Trust Wallet hat die Krypto-Community erschüttert. Nutzer berichteten, dass innerhalb von Minuten Gelder aus ihren Wallets verschwanden. Dies führte zu dringenden Warnungen in den sozialen Medien und einer offiziellen Reaktion des Wallet-Anbieters.
Obwohl der Vorfall scheinbar begrenzt ist, haben seine Geschwindigkeit und Sichtbarkeit die anhaltenden Bedenken hinsichtlich der Sicherheit browserbasierter Wallets neu entfacht, zumal die Teilnahme im Einzelhandel weiterhin hoch ist.
Trust Wallet hat einen Sicherheitsvorfall bestätigt, der seine Browser-Erweiterung betrifft, und bestätigt, dass Version 2.68 der Trust Wallet Browser-Erweiterung gefährdet ist.
Das Unternehmen rät Nutzern, die diese spezielle Version verwenden, die Erweiterung sofort zu deaktivieren und auf Version 2.69 im offiziellen Chrome Web Store zu aktualisieren. Nutzer von nur mobilen Versionen und solchen mit anderen Erweiterungs-Versionen sollen vorerst nicht betroffen sein.
Diese Bestätigung hat jedoch wenig dazu beigetragen, die Bedenken zu zerstreuen.
Berichte auf X beschreiben, dass Wallets schnell geleert wurden, oft ohne dass die Nutzer etwas bemerken, bis ihre Kontostände auf Null gefallen sind. Mehrere Community-Mitglieder stellten fest, dass die Abhebungen automatisiert schienen, was auf eine aktive Exploit-Szenerie hindeutet, anstatt auf einfachen Nutzerfehler.
Bereits vor der Bestätigung durch Trust Wallet wurden auf Crypto Twitter Alarmglocken geläutet.
CryptoNobler teilte frühzeitig Warnungen vor verdächtigen Abflüssen und forderte die Nutzer auf, ihre Genehmigungen und Wallet-Aktivitäten ohne Verzögerung zu überprüfen.
Quelle:
🚨 BREAKING
TRUST WALLET IST GEHACKT!
DER ZWEITBELIEBTESTE KRYPTOWALLET WIRD AUSGENUTZT, HACKER LEEREN MOMENTAN MILLIONEN AB.
WIDERRUFT SOFORT ALLE GELDEN, REVOKIEREN SIE GENEHMIGUNGEN UND ENTFERNEN SIE DIE APP/ERWEITERUNG! pic.twitter.com/urv3hvmcXT
— 0xNobler (@CryptoNobler) 25. Dezember 2025
0xakinator, ein bekannter On-Chain-Beobachter, hob Transaktionsmuster hervor, die wie Wallet-Ausnutzung aussahen, anstatt einfache Phishing-Versuche zu sein.
Quelle:
🚨 Sicherheitswarnung
Es scheint, dass die @TrustWallet Browser-Erweiterung durch einen Supply-Chain-Angriff im Update vom 24. Dez. kompromittiert wurde.
Berichte deuten darauf hin, dass das Importieren einer Seed-Phrase in die Erweiterung zum sofortigen Leeren des Wallets führen kann.
⚠️ Verwenden Sie die Trust… pic.twitter.com/D2ZMnnkyvj
— Akinator | Testnet Arc (@0xakinator) 25. Dezember 2025
Zusätzliche Berichte von Konten wie crypt0kol trugen zum wachsenden Gefühl der Dringlichkeit bei, wobei Nutzer eilig ihre Gelder sichern wollten.
Quelle:
UPDATE :
Im Code 4482.js der Trust Wallet Browser-Erweiterung
wurde kürzlich versteckter Code hinzugefügt, der Wallet-Daten stillschweigend nach außen sendet
Er gibt vor, Analysen zu sein, verfolgt aber die Wallet-Aktivität und löst aus, wenn eine Seed-Phrase importiert wird
Die Daten wurden an… gesendet pic.twitter.com/QaKpGU76b6— cryptokol (@crypt0kol) 25. Dezember 2025
Diese Beiträge lösten bereits vor einer offiziellen Bestätigung Besorgnis aus, following einem bekannten Muster aus vergangenen Krypto-Sicherheitsvorfällen.
Trust Wallet bestätigte später den Vorfall und erklärte, dass:
Nur Version 2.68 der Browser-Erweiterung betroffen ist.
Nutzer sollten die Erweiterung sofort deaktivieren und aktualisieren.
Mobile Wallets sind nicht betroffen.
Das Team untersucht den Vorfall und wird Updates bereitstellen.
Offizielle Erklärung:
Wir haben einen Sicherheitsvorfall identifiziert, der nur die Trust Wallet Browser-Erweiterung Version 2.68 betrifft. Nutzer mit Version 2.68 sollten die Erweiterung deaktivieren und auf 2.69 aktualisieren.
Bitte verwenden Sie den offiziellen Chrome Webstore-Link hier: https://t.co/V3vMq31TKb
Bitte beachten Sie: Mobile-only Nutzer…
— Trust Wallet (@TrustWallet) 25. Dezember 2025
Allerdings fehlt eine vollständige technische Erklärung, wie der Exploit genau funktioniert hat, wie lange er aktiv war oder wie viele Wallets betroffen sind.
Diese Unsicherheit schürt Angst.
Browser-Erweiterungen sind eine der bequemsten und kontroversesten Möglichkeiten, mit dezentralen Anwendungen zu interagieren. Im Gegensatz zu Cold Storage Wallets sind sie potenziell anfälliger: Sie sind exponiert gegenüber schädlichen Skripten, kompromittierten Updates oder gezielten Exploits.
Selbst wenn Vorfälle nur eine bestimmte Version betreffen, kann die psychologische Wirkung weiter verbreitet sein.
Für viele Nutzer wird der Unterschied zwischen „nur eine Version“ und „systemisches Risiko“ unklar, besonders wenn Gelder bereits verloren sind.
Sicherheitsbewusste Community-Mitglieder empfehlen sofortige Maßnahmen:
Deaktivieren Sie die Trust Wallet Browser-Erweiterung, wenn Sie Version 2.68 verwenden.
Aktualisieren Sie nur aus dem offiziellen Chrome Web Store.
Überprüfen und widerrufen Sie alle Token-Genehmigungen.
Übertragen Sie Gelder auf eine neue Wallet, falls ein Risiko besteht.
Vermeiden Sie die Interaktion mit DApps, bis die Lage klarer ist.
Während Trust Wallet darauf besteht, dass mobile Nutzer sicher sind, entscheiden sich einige dennoch, ihre Vermögenswerte zu verschieben. Dies zeigt, wie zerbrechlich das Vertrauen in schnellen Vorfällen sein kann.
Diese Situation ist noch im Fluss.
Was als verstreute Nutzerbeschwerden begann, hat sich nun zu einem bestätigten Sicherheitsvorfall ausgeweitet, obwohl er möglicherweise begrenzt ist. Bis mehr technische Details bekannt werden, wird Unsicherheit wahrscheinlich bestehen bleiben, begleitet von Angst.
Für eine Wallet, die von Millionen genutzt wird, kann selbst ein enger Exploit erhebliche Folgen haben.
Weitere Updates werden erwartet.