Um problema de segurança na extensão do navegador Trust Wallet levou à perda de quase US$ 6 milhões em criptomoedas, levantando sérias preocupações entre os usuários durante o período de Natal.
O problema afeta apenas a versão 2.68 da extensão do navegador Trust Wallet. Usuários do aplicativo móvel e pessoas utilizando outras versões da extensão não foram afetados.
O que aconteceu?
Em 24 de dezembro, uma falha foi descoberta na versão 2.68 da extensão do navegador Trust Wallet. Em 25 de dezembro, dados on-chain mostraram que fundos estavam sendo drenados de várias carteiras nas redes Bitcoin, Ethereum e Solana.
O investigador de blockchain ZachXBT relatou ter recebido mensagens de centenas de usuários que disseram que seus saldos de carteira caíram repentinamente. Pesquisadores da comunidade posteriormente encontraram um código suspeito na extensão que parecia enviar dados da carteira para um site falso, permitindo que os atacantes acessassem os fundos.
Trust Wallet confirma o problema
A Trust Wallet confirmou o incidente de segurança e disse que o problema está limitado à versão 2.68 da extensão do navegador. A empresa pediu aos usuários que parem de usar essa versão imediatamente e atualizem para a versão 2.69, que, segundo eles, é segura.
A Trust Wallet também informou que sua equipe de suporte já está entrando em contato com os usuários afetados e investigando o ocorrido. Até o momento, não houve confirmação oficial sobre compensação, embora os usuários impactados estejam sendo orientados sobre os próximos passos.
O que fazer se você foi afetado
Se você usa a extensão do navegador Trust Wallet, veja o que deve fazer imediatamente:
1. Não abra a extensão Trust Wallet no seu desktop.
Isso ajuda a evitar riscos adicionais.
2. Desative a extensão imediatamente.
Vá até a página de extensões do Chrome e desligue a Trust Wallet.
3. Atualize apenas para a versão 2.69 na Chrome Web Store oficial.
Após atualizar, verifique o número da versão para confirmar que está na 2.69.
4. Entre em contato com o suporte da Trust Wallet.
Se seus fundos desapareceram, acesse a página oficial de suporte da Trust Wallet e reporte o problema.
Por que isso é importante
Este incidente mostra os riscos das carteiras de criptomoedas baseadas em navegador, especialmente quando códigos maliciosos entram nas atualizações. Mesmo ferramentas confiáveis podem se tornar alvos, e pequenos atrasos nas atualizações podem levar a grandes perdas.
A Trust Wallet afirma que compartilhará mais atualizações assim que estiverem disponíveis.
