Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnPlazaMehr
Mehrmillionen-Dollar-TrustWallet-Hack: Das ist bisher bekannt

Mehrmillionen-Dollar-TrustWallet-Hack: Das ist bisher bekannt

UTodayUToday2025/12/27 06:34
Original anzeigen
Von:UToday

Das von Binance unterstützte TrustWallet, eine der beliebtesten Self-Custody-Wallets im Kryptobereich, wurde Opfer eines ungewöhnlichen Hacks. Angreifer konnten Seed Phrases abfangen, Wallets eigenständig wiederherstellen und mehr als 7 Millionen US-Dollar in verschiedenen Kryptowährungen stehlen.

So wurde TrustWallet gehackt – und deshalb war es so verheerend

Heute, am 26. Dezember 2025, wurde TrustWallet, eine Mainstream-Multichain-Krypto-Wallet, Ziel eines Hackerangriffs. Wie von Cybersicherheitsforschern aufgedeckt wurde, wurde bösartiger Code – ein JavaScript-Payload – in das v2.68.0-Build der TrustWallet-Browsererweiterung für Google Chrome eingeschleust.

Das passiert gerade:

Im Code 4482.js der Trust Wallet Browser-Erweiterung
wurde kürzlich versteckter Code hinzugefügt, der Wallet-Daten stillschweigend nach außen sendet.
Er gibt sich als Analytics-Modul aus, verfolgt aber in Wirklichkeit Wallet-Aktivitäten und wird aktiviert, wenn eine Seed Phrase importiert wird.
Die Daten wurden an… pic.twitter.com/8kkMUkDYql

— Akinator | Testnet Arc (@0xakinator) 25. Dezember 2025

TrustWallet hat die infizierte Chrome-Erweiterung v2.68.0 am 24. Dezember 2025 bereitgestellt. Kurz darauf begannen Nutzer, die ihre Seed Phrase über diese Version importierten oder darauf zugriffen, unmittelbar Gelder zu verlieren.

Technisch gesehen verlief der Angriffsvektor folgendermaßen: Das bösartige Softwareelement wurde von der Wallet als Analytics-Modul erkannt. Stattdessen konnte es jedoch Seed Phrases auslesen und sie an vor wenigen Tagen erstellte Domains senden.

Um die Entdeckung zu verhindern, wurden die Domains als „TrustWallet Metrics“, „TrustWallet Metrics API“ und ähnliche Namen getarnt. Sobald die Mnemonics geleakt waren, stellten die Angreifer die Wallets einfach in ihrer eigenen Infrastruktur wieder her („importierten“ sie) und zogen die Gelder rechtmäßig ab.

Dieses Vorgehen machte den Hack extrem gefährlich und unauffällig; mit gestohlenen Seed Phrases war keine Zustimmung, Autorisierung oder sogar das Öffnen der Wallet nötig. Deshalb war die einzige Empfehlung der Sicherheitsexperten, Computer mit installierter TrustWallet vom Internet zu trennen.

Ich habe anonym mit einem Mitglied des TW-Teams gesprochen. Soweit ich weiß: Wenn ihr die TW-Erweiterung in Google habt und dort Geld liegt, trennt den Computer, auf dem sie installiert ist, vom Netzwerk und Internet. Das minimiert den Schaden. https://t.co/zmUNzxaW7g

— Vladimir S. | Officer's Notes (@officer_secret) 25. Dezember 2025

Der Angriff betraf Gelder auf Bitcoin (BTC), Solana (SOL), BNB Smart Chain (BSC) und verschiedenen L2s aus dem EVM-Ökosystem.

TrustWallet-Team bricht das Schweigen: Werden Verluste kompensiert?

Die Beute wurde sofort zu ChangeNOW, FixedFloat, KuCoin und HTX transferiert. Zunächst konnten die Nutzer nicht einmal beziffern, wie viel Krypto gestohlen wurde.

Laut offizieller Erklärung von TrustWallet beläuft sich die Gesamtsumme der Verluste auf umgerechnet 7 Millionen US-Dollar. Die Entwickler haben bereits das Build v2.69.0 veröffentlicht und fordern alle auf, dieses Update zu installieren.

Update zum Vorfall mit der Trust Wallet Browser-Erweiterung (v2.68):

Wir haben bestätigt, dass etwa 7 Mio. US-Dollar betroffen sind und wir werden sicherstellen, dass alle betroffenen Nutzer entschädigt werden.

Die Unterstützung der betroffenen Nutzer ist unsere oberste Priorität und wir arbeiten aktiv daran, den Rückerstattungsprozess abzuschließen... https://t.co/2XRx8GvZ75

— Trust Wallet (@TrustWallet) 26. Dezember 2025

Das TrustWallet-Team versicherte, dass jedes Opfer entschädigt werden wird. Die genauen Details des Kompensationsprogramms müssen noch bekannt gegeben werden.

Der TWT-Preis fiel sofort auf 0,76 US-Dollar, den niedrigsten Stand seit Mitte September, und verlor in kürzester Zeit 8 %. Bis zum Redaktionsschluss wurden die Verluste wieder aufgeholt.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!
© 2025 Bitget