Критична атака на ланцюг постачання вразила браузерне розширення Trust Wallet (v2.68) у Різдвяний день 2025 року, внаслідок чого з гаманців користувачів було виведено понад $6 мільйонів.



Ось що сталося: зловмисний код, впроваджений у розширення, вдалося витягти мнемонічні фрази безпосередньо з користувачів настільних комп’ютерів. Як тільки зловмисники отримали доступ до фраз відновлення, вони отримали повний контроль — вивели BTC, ETH, SOL та різні токени EVM-ланцюгів з компрометованих гаманців.

Автоматизований характер цих виводів означав, що збитки швидко поширювалися на кілька активів. Користувачі настільних комп’ютерів, що використовували уразливу версію розширення, зазнали найбільшого ризику під час вікна атаки.

Цей інцидент підкреслює сувору реальність у крипто: навіть усталені гаманці можуть стати вектором для складних атак. Уразливості ланцюга постачання спрямовані на сам софт, а не на окремі практики безпеки, що робить їх особливо небезпечними. Якщо ви використовуєте браузерні розширення для управління гаманцями, це сигнал до перегляду вашої безпеки та розгляду апаратних гаманців для значних активів.
BTC0,28%
ETH0,81%
SOL2%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
HashRateHermitvip
· 12год тому
Навіть на Різдво можна бути зламаним, ця криптовалютна сфера справді неймовірна --- Знову проблеми з Trust Wallet? Не варто більше використовувати браузерні плагіни --- Загубив шість мільйонів... Ось чому я користуюся лише апаратними гаманцями --- Атака через ланцюг поставок найогидніша, її важко запобігти --- Мнемоніки прямо витягнули? Хто це витримає --- Ще хтось використовує розширення браузера для управління великими активами? --- Знову зламано, цього разу Trust Wallet --- Код контракту був вставлений, його взагалі неможливо зробити надійним
Переглянути оригіналвідповісти на0
MetaverseVagabondvip
· 12год тому
Різдво обікрали на 6 мільйонів, Trust Wallet цього разу справді провалився --- Розширення браузера не може керувати грошима, тепер ви навчилися, так? --- Якщо ланцюг постачання зламали, чи можна його захистити? Одразу використовуйте апаратний гаманець --- Меморі-код прямо забрали, безпека справді на висоті... --- Знову настільний додаток, знову розширення браузера, і все ще сміливо користуєтеся? Ви справжні герої --- Пробудіться, друзі, навіть найзручніший гаманець не витримає такого --- 6 мільйонів — це просто плата за уроком, скільки ще людей продовжують використовувати v2.68
Переглянути оригіналвідповісти на0
MetaverseLandlordvip
· 12год тому
Чорт, Trust Wallet також можна зламати? Тепер розширення браузера справді не можна довіряти
Переглянути оригіналвідповісти на0
NftRegretMachinevip
· 12год тому
Різдво вкрали 6 мільйонів, Trust Wallet цього разу справді провалився --- Знову ланцюг постачання, цього разу навіть гаманці вже не можна довіряти --- Незалежно від цього, саме тому я давно вже зберігаю основні активи у фізичних гаманцях --- Браузерні плагіни для гаманців? Прокиньтеся, колеги, настав час перейти на апаратні гаманці --- Навіть такі великі проєкти, як Trust, можуть бути зламані, ця криптовалютна сфера справді неймовірна --- Отже, питання в тому, як виправити ситуацію тим, хто вже використовує цю версію --- Я й кажу, що самостійне зберігання — єдиний вихід, все інше — це гра в азартні ігри
Переглянути оригіналвідповісти на0
notSatoshi1971vip
· 13год тому
Різдво було зламано? Trust Wallet справді подарував великий подарунок... Саме тому я довіряю лише апаратним гаманцям
Переглянути оригіналвідповісти на0
  • Закріпити