BTCC / BTCC Square / BeincryptoRU /
ZachXBT предупреждает: утечка средств у пользователей Trust Wallet — что нужно знать

ZachXBT предупреждает: утечка средств у пользователей Trust Wallet — что нужно знать

Published:
2025-12-26 06:11:46
5
1

Криптоиндустрия снова столкнулась с проблемой безопасности. Популярный кошелек Trust Wallet оказался в центре внимания после предупреждения известного исследователя ZachXBT об утечке средств.

Детали инцидента

Конкретные цифры и механизм атаки пока не раскрываются, но сам факт предупреждения от авторитетного источника заставляет сообщество насторожиться. Это не первый случай, когда безопасность некастодиальных решений ставится под вопрос.

Последствия для пользователей

Инцидент служит жестким напоминанием: «твои ключи — твои биткоины» также означает «твои ошибки — твои потери». Пока регуляторы вроде FSA размышляют над защитой потребителей, пользователи по старинке несут полную ответственность за свои активы — удобный принцип, пока не случается непоправимое.

Итог: очередной тест на прочность

Подобные события — стресс-тест не только для конкретного приложения, но и для доверия ко всей экосистеме самохранения. Каждая такая утечка оттачивает методы злоумышленников и заставляет честные проекты удваивать усилия по безопасности. В мире, где аппетиты к риску часто опережают техническую грамотность, цена ошибки измеряется в чистых активах.

Серьезное предупреждение о безопасности для пользователей Trust Wallet?

По словам ZachXBT, точная причина остается неподтвержденной. Однако время, когда это произошло, вызывает опасения. Сегодняшние инциденты последовали за недавним обновлением расширения Trust Wallet для Chrome, которое было выпущено днем ранее.

ZachXBT начал сбор адресов кошельков, связанных с предполагаемыми кражами, и попросил пострадавших пользователей сообщить о случившемся, пока продолжается расследование.

ZachXBT опубликовал предупреждение сообщества для пользователей Trust Wallet в своей группе в Telegram

Хотя Trust Wallet пока не представил подробного технического объяснения, ситуация вновь заставила обратить внимание на криптовалютные кошельки в браузере.

Расширения Chrome работают с повышенными правами. Исследователи безопасности неоднократно предупреждали, что одно вредоносное обновление или скомпрометированная зависимость могут подвергнуть пользователей значительному риску.

За последние месяцы уже произошло несколько громких угроз для кошельков, связанных с расширениями.

Ранее службы безопасности уже отмечали поддельные расширения для кошельков, предназначенные для перехвата начальных фраз, что позволяет злоумышленникам полностью воссоздать кошельки и впоследствии вывести средства.

Недавно сообщалось о поддельных расширениях Chrome, которые опустошают криптовалютные кошельки. Источник: The Hacker News

В других случаях вредоносные торговые расширения-“помощники” незаметно изменяли инструкции по проведению транзакций, выкачивая небольшие суммы криптовалюты каждый раз, когда пользователь одобрял обмен.

В более широком смысле исследователи в области кибербезопасности зафиксировали кампании с использованием, казалось бы, легитимных расширений для браузеров, которые впоследствии обновлялись для внедрения скриптов, перенаправления трафика или сбора конфиденциальных данных.

Хотя такие возможности не всегда специфичны для криптовалют, они могут быть использованы для отслеживания сеансов работы с кошельками, потоков входа в систему или одобрения транзакций.

На этом фоне сообщения Trust Wallet вызвали немедленную обеспокоенность криптовалютного сообщества.

Пользователей призывают пересмотреть последние транзакции, отозвать ненужные разрешения и не подписывать новые транзакции до тех пор, пока не появится больше ясности.

Тем, кто подозревает компрометацию, рекомендуется перевести оставшиеся средства на новые кошельки, созданные из свежих начальных фраз.

На момент публикации Trust Wallet не подтвердил, является ли обновление расширения Chrome непосредственным виновником.

|Square

Установите приложение BTCC, чтобы начать свое путешествие в мир крипты

Начать сегодня Отсканируйте, чтобы присоединиться к 100 млн + наших пользователей

Отказ от ответственности: Все статьи, повторно размещенные на этой платформе, получены из публичных сетей и предназначены исключительно для цели распространения отраслевой информации. Они не представляют какую-либо официальную позицию BTCC. Все права на интеллектуальную собственность принадлежат их первоначальным авторам. Если вы считаете, что какой-либо контент нарушает ваши права или подозревается в нарушении авторских прав, пожалуйста, свяжитесь с нами по адресу [email protected]. Мы рассмотрим вопрос незамедлительно и в соответствии с применимыми законами. BTCC не дает никаких явных или подразумеваемых гарантий относительно точности, своевременности или полноты повторно опубликованной информации и не несет никакой прямой или косвенной ответственности за любые последствия, возникшие в результате reliance на такой контент. Все материалы предоставляются только для справки при отраслевых исследованиях и не должны толковаться как инвестиционные, юридические или деловые консультации. BTCC не несет юридической ответственности за любые действия, предпринятые на основе контента, предоставленного здесь.