Trust Wallet Chrome Eklentisi Güvenlik Açığı 6 Milyon Dolarlık Yetkisiz Çekime Yol Açtı
Trust Wallet'ın Chrome eklentisi sürüm 2.68, tatil döneminde güvenliği ihlal edilerek 6 milyon doları aşan yetkisiz para çekimine maruz kaldı. 25 Aralık'ta tespit edilen ihlal, şirketi acil önlem almaya sevk etti. Kullanıcılardan etkilenen sürümü devre dışı bırakmaları ve yamalı 2.69 sürümüne yükseltmeleri istendi.
Sömürü özellikle Chrome eklentisini hedef aldı—mobil uygulamalar ve diğer tarayıcı eklentileri etkilenmedi. Trust Wallet henüz kök nedenini açıklamadı ancak devam eden bir soruşturma olduğunu doğruladı. Güvenlik analistleri, bu olayın operasyonel tetikte olmanın azaldığı dönemlerde sıcak cüzdan güvenlik açıkları için uyarıcı bir örnek teşkil ettiğini vurguluyor.