Курсы криптовалют

BTC BTC $77843 -5%  TradingView  Binance Spot  TradeFuck   
ETH ETH $1539 -11.19%  TradingView  Binance Spot  TradeFuck   
XRP XRP $1.9 -9.5%  TradingView  Binance Spot  TradeFuck   
BNB BNB $550 -4.37%  TradingView  Binance Spot  TradeFuck   
SOL SOL $104 -8.66%  TradingView  Binance Spot  TradeFuck   
DOGE DOGE $0.15 -9.71%  TradingView  Binance Spot  TradeFuck   
TRX TRX $0.23 -4.76%  TradingView  Binance Spot  TradeFuck   
ADA ADA $0.57 -8.88%  TradingView  Binance Spot  TradeFuck   
STETH STETH $1532 -12.05%  TradingView  Binance Spot  TradeFuck   
TON TON $3 -8.76%  TradingView  Binance Spot  TradeFuck   
LINK LINK  TradingView  Binance Spot  TradeFuck   
XLM XLM $0.23 -9.23%  TradingView  Binance Spot  TradeFuck   
AVAX AVAX $16.4 -4.64%  TradingView  Binance Spot  TradeFuck   
SHIB SHIB $0 -5.35%  TradingView  Binance Spot  TradeFuck   
SUI SUI $2 -3.3%  TradingView  Binance Spot  TradeFuck   
HBAR HBAR $0.14 -5.48%  TradingView  Binance Spot  TradeFuck   
все курсы
ТОП-3 трейдеры
17

Trust Wallet сообщил о взломе: более $6 млн утекли из кошельков после компрометации браузерного расширения

#Новости криптовалют 

Trust Wallet сообщил о серьёзном инциденте безопасности, совпавшем с одним из последних обновлений. По данным ончейн‑исследователя ZachXBT, из кошельков было… Trust Wallet потерял $6M из-за взлома

Trust Wallet сообщил о серьёзном инциденте безопасности, совпавшем с одним из последних обновлений. По данным ончейн‑исследователя ZachXBT, из кошельков было выведено более $6 млн.

Проблема затронула только браузерное расширение версии 2.68. Команда Trust Wallet предупредила пользователей отключить его и перейти на обновлённую версию 2.69. Мобильные приложения не пострадали.

Инцидент произошёл на фоне роста популярности кошелька, который недавно добавил встроенные prediction рынки и позиционировался как универсальный хаб для Web3‑активности. Основатель Binance Чанпэн Чжао (CZ) оперативно отреагировал, заявив, что все пользователи будут компенсированы. Команда Trust Wallet продолжает расследование, пытаясь выяснить, как злоумышленникам удалось загрузить в официальный магазин поддельную версию приложения.

Атака носит характер supply chain эксплойта. Первые выводы средств были зафиксированы вскоре после обновления 24 декабря. Эксплойт продолжался несколько дней, пока ZachXBT не заметил аномальные оттоки. Пользователям рекомендовали не использовать расширение и спасать средства через десктопные или мобильные версии. Проблемы возникали только при вводе приватных сидов в уязвимую версию.

Атака произошла в момент, когда количество крупных эксплойтов в криптоиндустрии снижается благодаря усилению мер безопасности. Ранее Binance Wallet также сталкивался с волной address poisoning, когда атаки сместились с платформ на частных держателей.

ТОП-3 трейдеры

ZachXBT выявил пострадавшие кошельки на Ethereum, Bitcoin и Solana. По его данным, затронуты сотни адресов. Trust Wallet подтвердил, что убытки будут компенсированы. Всего из уязвимых кошельков было выведено около $6,77 млн. При этом примерно $2,35 млн остаётся на известных адресах эксплойтера после переводов и обменов.

Некоторые пользователи потеряли небольшие суммы BTC, которые держали годами. На Ethereum злоумышленник агрегировал токены на промежуточные адреса, а затем часть средств вывел на биржи. Для отмывания использовались ChangeNOW, FixedFloat, а также крупные площадки KuCoin и HTX. Большинство конечных адресов уже помечены как подозрительные.

Природа эксплойта связана с внедрённым скрытым редиректом в скомпрометированную версию. Технология приватных ключей остаётся надёжной, если не подвергается воздействию вредоносного приложения. Однако редирект создавал поддельную версию Trust Wallet, и пользователи, вводившие приватные сиды, фактически отдавали доступ злоумышленникам. Даже новые кошельки, созданные через уязвимую версию, могли оказаться под угрозой и потерять активы в будущем.

Таким образом, инцидент стал одним из крупнейших примеров атаки на инфраструктуру кошельков, показав, что даже проверенные продукты могут быть уязвимы при компрометации цепочки поставок.

0 комментариев Комментарии

Мы выбираем 🔥

Bybit - Удобная биржа. Простая верификация. Отличный выбор начинающих. Скидки на комиссии по ссылке + бонусы до 5000$ перейти
Mexc - Проводят много акций. Часто прилетают бонусы. Кешбэк! Низкие торговые комиссии. перейти
Okx - Шикарный выбор трейдинговых ботов для автоматизации. Присоединяйся, получи Mystery Box и выиграй до 10 000$ перейти
Ближайшие мероприятия

Текущая стоимость криптовалют Bitcoin, Ethereum, TRON.
Ранк Монета Цена($) Изм. (1ч) Изм. (24ч) Изм. (7д)
1 Курс криптовалюты Биткойн BTC Bitcoin BTC BTC $87387 0.19% -0.81% -0.49%
2 Курс криптовалюты Эфир ETH Ethereum ETH ETH $2923 0.02% -1.09% -2.11%
8 Курс криптовалюты Трон TRX TRON TRX TRX $0.28 0.01% -0.34% -0.55%


Банк России представил проект регулирования крипторынка для профи и частных инвесторов

Банк России представил проект правил, который открывает возможность захода в крипторынок как для профучастников, так и для обычных инвесторов. Документ…

Банк России представил проект регулирования крипторынка для профи и частных инвесторов

Aave теряет 18%: спор о контроле бренда и фронтенд‑шлюзах подрывает доверие

Протокол децентрализованных займов и кредитования Aave столкнулся с ощутимыми последствиями для инвесторов. Токен AAVE просел примерно на 18% за последние…

Aave теряет 18%: спор о контроле бренда и фронтенд‑шлюзах подрывает доверие

В Конгрессе представлен проект Digital Asset PARITY Act: $200 налоговое освобождение для транзакций в стейблкоинах и новые правила для стейкинга и майнинга

Бипартийная группа конгрессменов США представила проект, направленный на снижение налоговой нагрузки при использовании цифровых активов в повседневных платежах. Макс Миллер…

В Конгрессе представлен проект Digital Asset PARITY Act: $200 налоговое освобождение для транзакций в стейблкоинах и новые правила для стейкинга и майнинга