Проблема безопасности в расширении браузера Trust Wallet привела к потере почти $6 миллионов в криптовалюте, что вызвало серьезное беспокойство среди пользователей в период Рождества.
Проблема затрагивает только версию 2.68 расширения Trust Wallet для браузера. Пользователи мобильного приложения и другие версии расширения не затронуты.
Что произошло?
24 декабря была обнаружена уязвимость в версии 2.68 расширения Trust Wallet для браузера. К 25 декабря данные в блокчейне показали, что средства выводятся с множества кошельков в сетях Bitcoin, Ethereum и Solana.
Блокчейн-исследователь ZachXBT сообщил, что получил сообщения от сотен пользователей, которые заявили, что их балансы в кошельках внезапно уменьшились. Позже исследователи сообщества обнаружили подозрительный код в расширении, который, по-видимому, отправлял данные кошелька на поддельный сайт, что позволяло злоумышленникам получить доступ к средствам.
Trust Wallet подтверждает проблему
Trust Wallet подтвердил инцидент с безопасностью и сообщил, что проблема ограничена версией 2.68 расширения для браузера. Компания попросила пользователей немедленно прекратить использование этой версии и обновиться до версии 2.69, которая, по их словам, является безопасной.
Также Trust Wallet сообщил, что их служба поддержки уже связывается с пострадавшими пользователями и расследует произошедшее. Пока официального подтверждения о компенсациях не было, однако пострадавшим пользователям предоставляются дальнейшие инструкции.
Что делать, если вы пострадали
Если вы используете расширение Trust Wallet для браузера, вот что следует сделать немедленно:
1. Не открывайте расширение Trust Wallet на вашем компьютере.
Это поможет предотвратить дальнейший риск.
2. Немедленно отключите расширение.
Перейдите на страницу расширений Chrome и выключите Trust Wallet.
3. Обновите только до версии 2.69 из официального магазина Chrome Web Store.
После обновления проверьте номер версии, чтобы убедиться, что это 2.69.
4. Свяжитесь со службой поддержки Trust Wallet.
Если ваши средства пропали, обратитесь на официальную страницу поддержки Trust Wallet и сообщите о проблеме.
Почему это важно
Этот инцидент демонстрирует риски использования криптовалютных кошельков на базе браузера, особенно когда вредоносный код попадает в обновления. Даже проверенные инструменты могут стать целью, а небольшие задержки с обновлением могут привести к большим потерям.
Trust Wallet сообщает, что будет делиться дальнейшими обновлениями по мере их появления.


