Найти в Дзене
Деньги в Банке

⚠️ Инцидент с Trust Wallet: что произошло и что делать

Кратко В расширении Trust Wallet для Chrome версии 2.68 было обнаружено вредоносное обновление. При импорте seed-фразы данные передавались злоумышленникам, что позволяло мгновенно выводить средства с кошельков. Это классическая атака через цепочку поставок, а не взлом криптографии кошелька. 🔍 Ключевые факты • Пострадало только браузерное расширение Chrome v2.68 • Мобильные приложения и другие версии не затронуты • Общий ущерб оценивается в 6–7 млн долларов • Выпущено исправление — версия 2.69 • Объявлено о компенсации пострадавшим пользователям 🧩 Как работала атака В обновление был внедрён скрытый скрипт, замаскированный под аналитику. Он активировался при импорте seed-фразы и отправлял её на поддельный домен, визуально похожий на инфраструктуру Trust Wallet. Это указывает на компрометацию процесса выпуска обновлений, а не на уязвимость самого кошелька. 📉 Последствия Потери затронули пользователей BTC, EVM и Solana. Кражи проходили автоматически и быстро, с последующим распределен

⚠️ Инцидент с Trust Wallet: что произошло и что делать

Кратко

В расширении Trust Wallet для Chrome версии 2.68 было обнаружено вредоносное обновление. При импорте seed-фразы данные передавались злоумышленникам, что позволяло мгновенно выводить средства с кошельков. Это классическая атака через цепочку поставок, а не взлом криптографии кошелька.

🔍 Ключевые факты

• Пострадало только браузерное расширение Chrome v2.68

• Мобильные приложения и другие версии не затронуты

• Общий ущерб оценивается в 6–7 млн долларов

• Выпущено исправление — версия 2.69

• Объявлено о компенсации пострадавшим пользователям

🧩 Как работала атака

В обновление был внедрён скрытый скрипт, замаскированный под аналитику. Он активировался при импорте seed-фразы и отправлял её на поддельный домен, визуально похожий на инфраструктуру Trust Wallet. Это указывает на компрометацию процесса выпуска обновлений, а не на уязвимость самого кошелька.

📉 Последствия

Потери затронули пользователей BTC, EVM и Solana. Кражи проходили автоматически и быстро, с последующим распределением средств по нескольким адресам.

🛡 Что рекомендуется

• Немедленно обновить расширение до версии 2.69

• Если seed-фраза вводилась в версии 2.68 — создать новый кошелёк

• Использовать для операций только проверенные устройства

• С осторожностью относиться к браузерным расширениям и обновлениям

📌 Вывод

Инцидент подчёркивает уязвимость цепочек обновлений и критическую важность защиты seed-фраз. Даже известные кошельки остаются точкой риска при компрометации инфраструктуры распространения.

#криптобезопасность #TrustWallet #CryptoSecurity #Bitcoin #альткоины