Il popolare wallet di criptovalute, Trust Wallet, ha affrontato una significativa crisi di sicurezza immediatamente dopo il passaggio alla versione 2.68.0 della sua estensione per il browser Chrome. Le esperienze degli utenti condivise sui social media hanno rivelato casi in cui i wallet che inserivano le proprie seed phrase nella nuova versione venivano completamente svuotati nel giro di pochi minuti. Analisi preliminari indicano che l'attacco ha preso di mira i saldi di Bitcoin, Ethereum e BNB, potenzialmente causando perdite per diversi milioni di dollari. Questi eventi hanno riacceso il dibattito sulla sicurezza dei wallet basati su estensioni browser.
Trasferimenti insoliti sulla Blockchain rilevati
A seguito dell'incidente, il ricercatore blockchain ZachXBT, noto per tracciare le attività all'interno della Blockchain, ha identificato trasferimenti insoliti da molti indirizzi Trust Wallet in un breve periodo. I dati condivisi hanno rivelato transazioni successive dopo l'aggiornamento, con trasferimenti di saldi verso diversi indirizzi nel giro di pochi secondi.
È interessante notare che i fondi non sono stati spostati poco alla volta, ma piuttosto in modo aggressivo in un'unica soluzione. Gli asset Bitcoin, Ethereum e BNB sono stati rapidamente svuotati in ogni caso, dopodiché i fondi sono stati distribuiti a molteplici indirizzi intermediari. I modelli di reindirizzamento ripetuti osservati nelle transazioni sulla blockchain hanno rafforzato la possibilità di un attacco coordinato.
Richieste di perdite superiori a 4.3 milioni di dollari
I dati attuali della blockchain associano almeno 4.3 milioni di dollari in criptovalute ad indirizzi sospetti. Tuttavia, questa cifra si basa esclusivamente su dati pubblicamente disponibili e wallet segnalati, suggerendo che le perdite effettive potrebbero essere superiori. ZachXBT ha condiviso gli indirizzi principali dove i fondi sono stati raccolti, sottolineando che questi indirizzi hanno prelevato asset da molti wallet compromessi e mostrato schemi di transazione simili.
In risposta a questi sviluppi, il team di Trust Wallet ha rilasciato una dichiarazione ufficiale il 26 dicembre 2025 tramite X, sottolineando che il problema derivava da una vulnerabilità di sicurezza che interessava solo la versione 2.68 dell'estensione Trust Wallet Browser. Agli utenti è stato consigliato di disabilitare immediatamente l'estensione e aggiornare alla versione 2.69. Il team ha riconosciuto la gravità della situazione e ha assicurato che è in corso un'indagine attiva.
