Публікація ZachXBT повідомляє про підозрілу проблему з розширенням Trust Wallet, оскільки користувачі повідомляють про втрату коштів, з'явилася на BitcoinEthereumNews.com. Виникли побоювання щодо безпекиПублікація ZachXBT повідомляє про підозрілу проблему з розширенням Trust Wallet, оскільки користувачі повідомляють про втрату коштів, з'явилася на BitcoinEthereumNews.com. Виникли побоювання щодо безпеки

ZachXBT позначає підозрілу проблему з розширенням Trust Wallet, оскільки користувачі повідомляють про виведення коштів

Проблеми безпеки виникли навколо розширення браузера Trust Wallet 25 грудня, після того як блокчейн-дослідник ZachXBT виявив підозрілу активність, потенційно пов'язану з нещодавнім оновленням, що спричинило попередження від розробників та акаунтів, орієнтованих на безпеку.

Згідно з публікаціями, що циркулюють у X, проблема може виникнути через підозрюваний компроміс ланцюга постачання, введений в оновленні розширення браузера 24 грудня. 

Новододаний код у розширенні може непомітно викрадати чутливі дані гаманця, коли користувачі імпортують seed фразу. Твердження свідчать про те, що це призвело до негайного спорожнення гаманця.

Заяви про нібито шкідливий код Trust Wallet та викрадення даних

Розробники, які вивчають розширення, стверджують, що файл JavaScript, доданий в оновленні, містить логіку, замасковану під аналітику. 

Код активується саме тоді, коли імпортується seed фраза. Потім він непомітно передає дані, пов'язані з гаманцем, на зовнішній домен, створений так, щоб нагадувати офіційну інфраструктуру Trust Wallet.

За повідомленнями, домен, згаданий у звітах, був зареєстрований лише кілька днів тому і з тих пір перейшов в офлайн. 

Дослідники стверджують, що його недавнє створення та час оновлення розширення викликають занепокоєння щодо скоординованої атаки на ланцюг постачання, а не фішингу з боку користувача.

Користувачі повідомляють про спорожнення гаманців після імпорту seed фраз

Численні користувачі повідомили про спорожнення гаманців незабаром після імпорту seed фраз у розширення браузера Trust Wallet. 

Публічно оприлюднені оцінки свідчать, що було втрачено понад 2 мільйони доларів. Хоча ці цифри не були незалежно підтверджені.

Аналітики вказують, що кошти були перенаправлені через кілька адрес, що є схемою, яка частіше асоціюється з автоматизованою експлуатацією, ніж з ізольованою помилкою користувача.

Масштаб, схоже, обмежений розширенням браузера

На даному етапі немає ознак того, що мобільні застосунки Trust Wallet постраждали. 

Попередження, що циркулюють в Інтернеті, зосереджені саме на розширенні браузера. Саме тут механізми оновлення та залежності від третіх сторін представляють вищий ризик ланцюга постачання.

Користувачам рекомендується не імпортувати seed фрази в розширення браузера Trust Wallet до надання додаткових роз'яснень.

Поки що немає офіційної відповіді від Trust Wallet

На момент написання Trust Wallet не випустив жодної публічної відповіді, роз'яснень або рекомендацій щодо безпеки акаунту, що стосуються цих тверджень. 

Не було підтвердження чи спростування претензій, а також жодного оголошення про розширення, відкат або аварійний патч.

Розслідування триває

Дослідники підкреслили, що ситуація залишається під активним розслідуванням. Висновки не слід робити, поки код розширення та пов'язана ончейн активність не будуть повністю перевірені.

Якщо це підтвердиться, інцидент представлятиме серйозний компроміс ланцюга постачання.

Це клас атак, який суттєво відрізняється від фішингу або помилок з боку користувача. Крім того, історично це призводило до швидких масштабних втрат у всій криптоекосистемі.


Заключні думки

  • Звинувачення вказують на потенційно серйозний ризик ланцюга постачання, що впливає на розширення гаманця, підкреслюючи, як оновлення коду можуть стати критичним вектором атаки, якщо скомпрометовані.
  • Оскільки відповіді від Trust Wallet ще немає, користувачі та дослідники змушені покладатися на незалежне розслідування, оскільки перевірка інциденту продовжується.

Далі: термін дії Bitcoin опціонів вартістю 23,7 мільярда доларів скоро закінчується – чому трейдери очікують феєрверків

Джерело: https://ambcrypto.com/zachxbt-flags-suspected-trust-wallet-extension-issue-as-users-report-drained-funds/

Ринкові можливості
Логотип Intuition
Курс Intuition (TRUST)
$0.1137
$0.1137$0.1137
-4.93%
USD
Графік ціни Intuition (TRUST) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Як захистити свою криптовалюту від соціальної інженерії у 2026 році

Як захистити свою криптовалюту від соціальної інженерії у 2026 році

Стаття "Як захистити свою криптовалюту від соціальної інженерії у 2026 році" з'явилася на BitcoinEthereumNews.com. Більшість крипто-експлойтів у наступному році не
Поділитись
BitcoinEthereumNews2025/12/26 07:11
Токійський модний бренд розширюється у Bitcoin та ШІ-агент

Токійський модний бренд розширюється у Bitcoin та ШІ-агент

Допис "Токійський модний бренд розширюється у сфери Bitcoin та ШІ" з'явився на BitcoinEthereumNews.com. У середу японський рітейлер повсякденного одягу Mac House оголосив, що акціонери схвалили зміну назви на Gyet Co., Ltd., що сигналізує про стратегічний перехід до криптовалют та цифрових активів. Цей крок підкреслює ширший корпоративний план, зосереджений на криптовалюті, блокчейні та штучному інтелекті. Він відображає амбіції компанії запустити глобальну програму скарбниці Bitcoin, привертаючи увагу як вітчизняних, так і міжнародних спостерігачів. "Yet" та його глобальне значення Змінений корпоративний статут Gyet запроваджує широкомасштабні цифрові ініціативи, додаючи придбання криптовалюти, торгівлю, управління та платіжні послуги. Нові цілі також охоплюють криптовалютний майнінг, стейкінг, кредитування та прибутковий фарм, а також розробку блокчейн-систем, проєкти, пов'язані з NFT, та дослідження в галузі генеративного ШІ та операцій центрів обробки даних. Ці зміни вказують на чіткий намір диверсифікуватися за межі одягу та позиціонувати компанію в глобальних секторах технологій та фінансів. Спонсоровано Спонсоровано Ребрендинг відображає прагнення Gyet працювати з ширшим міжнародним поглядом. Його нова назва передає три концепції: "Growth Yet", "Global Yet" та "Generation Yet", сигналізуючи про бажання створювати технологічно-орієнтовану цінність для майбутніх поколінь, розширюючись за межі внутрішнього ринку Японії. Придбання та майнінг Bitcoin Gyet заявив про свої амбіції щодо цифрових активів у червні 2025 року, а в липні підписав базову угоду про співпрацю з майнінговою фірмою Zerofield. Відтоді компанія розпочала програму придбання Bitcoin на суму 11,6 мільйона доларів і тестує майнінгові операції в таких штатах США, як Техас і Джорджія, де витрати на електроенергію відносно низькі. Її мета утримувати понад 1000 BTC є скромною в глобальному масштабі, але модель — фінансування покупок та майнінгу за рахунок роздрібного грошового потоку — залишається незвичайною для бізнесу з одягу. У Японії Gyet наслідує компанії, такі як Hotta Marusho та Kitabo, які також диверсифікувалися в криптовалютну діяльність, відмінну від їхніх початкових операцій. Цей крок може прискорити корпоративні запаси Bitcoin як фінансову стратегію, привернути інтерес до закордонних майнінгових підприємств японськими фірмами та...
Поділитись
BitcoinEthereumNews2025/09/18 11:13
Вибір ШІ для програмування: практичний посібник

Вибір ШІ для програмування: практичний посібник

Зараз існує так багато ШІ-інструментів для програмування, що може бути незрозуміло, який вибрати. Деякі діють як прості помічники (Асистент), тоді як інші можуть виконувати роботу
Поділитись
Hackernoon2025/12/26 02:00