Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Многомиллионный взлом TrustWallet: что известно на данный момент

Многомиллионный взлом TrustWallet: что известно на данный момент

UTodayUToday2025/12/27 06:34
Показать оригинал
Автор:UToday

TrustWallet, поддерживаемый Binance и являющийся одним из самых популярных кошельков для самостоятельного хранения в криптоиндустрии, подвергся необычному взлому. Злоумышленники смогли перехватить seed-фразы, восстановить кошельки автономно и похитили более 7 миллионов долларов в различных криптовалютах.

Вот как был взломан TrustWallet и почему это оказалось таким разрушительным

Сегодня, 26 декабря 2025 года, TrustWallet, основной мультицепочечный криптокошелёк, подвергся хакерской атаке. Как выяснили специалисты по кибербезопасности, вредоносный код — JavaScript payload — был внедрён в сборку v2.68.0 расширения TrustWallet для браузера Google Chrome.

Вот что происходит:

В коде расширения Trust Wallet для браузера, файл 4482.js,
последнее обновление добавило скрытый код, который незаметно отправляет данные кошелька наружу.
Он притворяется аналитикой, но на самом деле отслеживает активность кошелька и срабатывает при импорте seed-фразы.
Данные отправлялись на… pic.twitter.com/8kkMUkDYql

— Akinator | Testnet Arc (@0xakinator) 25 декабря 2025

TrustWallet выпустил заражённую версию расширения Chrome v2.68.0 24 декабря 2025 года. Вскоре после этого пользователи, которые импортировали или получили доступ к своим seed-фразам через эту версию, сразу же начали терять средства.

Технически вектор атаки был следующим: вредоносный компонент программного обеспечения распознавался кошельком как модуль аналитики. Вместо этого он получил доступ к seed-фразам и отправлял их на домены, созданные за несколько дней до этого.

Чтобы скрыть это, домены маскировались под названия "TrustWallet Metrics", "TrustWallet Metrics API" и другие подобные. При этом, как только мнемонические фразы утекали, злоумышленники просто восстанавливали ("импортировали") кошельки на своей инфраструктуре и легально выводили средства.

Такая схема сделала взлом невероятно опасным и тихим; с похищенными seed-фразами злоумышленникам не требовалось подтверждение, авторизация или даже открытие кошелька. Поэтому единственной рекомендацией экспертов по безопасности было отключить компьютеры с установленными TrustWallet от интернета.

Я анонимно поговорил с одним из участников команды TW, и, насколько мне известно, если у вас установлено расширение TW в Google и там есть средства, отключите компьютер с этим расширением от сети и интернета. Это минимизирует ущерб. https://t.co/zmUNzxaW7g

— Vladimir S. | Officer's Notes (@officer_secret) 25 декабря 2025

Атака затронула средства на Bitcoin (BTC), Solana (SOL), BNB Smart Chain (BSC) и ряде L2 экосистемы EVM.

Команда TrustWallet нарушила молчание: будут ли компенсированы потери?

Похищенные средства были сразу отправлены на ChangeNOW, FixedFloat, KuCoin и HTX. Сначала пользователи даже не могли подсчитать, сколько криптовалюты было украдено.

Согласно официальному заявлению TrustWallet, общая сумма потерь составила 7 миллионов долларов в эквиваленте. Разработчики уже выпустили сборку v2.69.0 и настоятельно рекомендуют всем обновиться до неё.

Обновление по инциденту с расширением Trust Wallet для браузера (v2.68):

Мы подтвердили, что сумма ущерба составляет около 7 миллионов долларов, и мы гарантируем возврат средств всем пострадавшим пользователям.

Поддержка пострадавших пользователей — наш главный приоритет, и мы активно завершаем процесс возврата… https://t.co/2XRx8GvZ75

— Trust Wallet (@TrustWallet) 26 декабря 2025

Команда TrustWallet заверила, что всем жертвам будет произведён возврат средств. Подробности компенсационной программы будут объявлены дополнительно.

Цена TWT сразу упала до 0,76$, что стало минимумом с середины сентября, потеряв за короткое время 8%. К моменту публикации убытки были уже компенсированы.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!
© 2025 Bitget