Проблема безпеки в розширенні браузера Trust Wallet призвела до втрати майже $6 мільйонів у криптовалюті, що викликало серйозне занепокоєння серед користувачів під час різдвяного періоду.
Проблема стосується лише версії 2.68 розширення Trust Wallet Browser Extension від Trust Wallet. Користувачі мобільного додатку та ті, хто використовує інші версії розширення, не постраждали.
Що сталося?
24 грудня у версії 2.68 розширення браузера Trust Wallet була виявлена вразливість. До 25 грудня дані з блокчейну показали, що кошти виводяться з кількох гаманців у мережах Bitcoin, Ethereum та Solana.
Дослідник блокчейну ZachXBT повідомив, що отримав повідомлення від сотень користувачів, які заявили, що їхній баланс у гаманці раптово зменшився. Згодом дослідники спільноти виявили підозрілий код у розширенні, який, ймовірно, надсилав дані гаманця на фальшивий сайт, що дозволяло зловмисникам отримати доступ до коштів.
Trust Wallet підтверджує проблему
Trust Wallet підтвердив інцидент із безпекою та заявив, що проблема обмежується лише версією 2.68 розширення браузера. Компанія закликала користувачів негайно припинити використання цієї версії та оновитися до версії 2.69, яка, за їх словами, є безпечною.
Trust Wallet також повідомив, що їхня служба підтримки вже зв’язується з постраждалими користувачами та розслідує, що сталося. Поки що офіційного підтвердження щодо компенсації немає, хоча постраждалим користувачам надають інструкції щодо подальших дій.
Що робити, якщо ви постраждали
Якщо ви використовуєте розширення Trust Wallet для браузера, ось що слід зробити негайно:
1. Не відкривайте розширення Trust Wallet на вашому комп’ютері.
Це допоможе запобігти подальшому ризику.
2. Негайно вимкніть розширення.
Перейдіть на сторінку розширень Chrome і вимкніть Trust Wallet.
3. Оновіть лише до версії 2.69 з офіційного Chrome Web Store.
Після оновлення перевірте номер версії, щоб переконатися, що це 2.69.
4. Зверніться до служби підтримки Trust Wallet.
Якщо ваші кошти зникли, зверніться на офіційну сторінку підтримки Trust Wallet і повідомте про проблему.
Чому це важливо
Цей інцидент демонструє ризики використання криптогаманців у браузері, особливо коли шкідливий код потрапляє до оновлень. Навіть перевірені інструменти можуть стати мішенню, а невеликі затримки з оновленням можуть призвести до значних втрат.
Trust Wallet повідомляє, що надаватиме більше оновлень, щойно вони стануть доступними.


