Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
Hack multimilionario di TrustWallet: Ecco cosa si sa finora

Hack multimilionario di TrustWallet: Ecco cosa si sa finora

UTodayUToday2025/12/27 06:34
Mostra l'originale
Per:UToday

TrustWallet, uno dei wallet self-custody più popolari nel mondo crypto e supportato da Binance, ha subito un attacco hacker anomalo. I malintenzionati sono riusciti a intercettare le seed phrase, ripristinare autonomamente i wallet e sottrarre oltre 7 milioni di dollari in varie criptovalute.

Ecco come TrustWallet è stato hackerato e perché è stato così devastante

Oggi, 26 dicembre 2025, TrustWallet, un wallet multichain molto diffuso, è stato vittima di un attacco hacker. Come rivelato dai ricercatori di cybersicurezza, un codice malevolo — un payload JavaScript — è stato inserito nella versione v2.68.0 dell’estensione browser di TrustWallet per Google Chrome.

Ecco cosa sta succedendo :

Nel codice dell'estensione browser di TrustWallet 4482.js
un recente aggiornamento ha aggiunto del codice nascosto che invia silenziosamente i dati del wallet all’esterno
Finge di essere un modulo di analytics, ma in realtà traccia l’attività del wallet e si attiva quando viene importata una seed phrase
I dati sono stati inviati a… pic.twitter.com/8kkMUkDYql

— Akinator | Testnet Arc (@0xakinator) 25 dicembre 2025

TrustWallet ha distribuito l’estensione Chrome infetta v2.68.0 il 24 dicembre 2025. Subito dopo, gli utenti che hanno importato o visualizzato la loro seed phrase tramite questa versione hanno iniziato a perdere fondi immediatamente.

Dal punto di vista tecnico, il vettore d’attacco è stato il seguente: l’elemento software malevolo veniva riconosciuto dal wallet come modulo analytics. Invece, riusciva ad accedere alle seed phrase e inviarle a domini creati pochi giorni prima.

Per evitare che questo venisse scoperto, i domini sono stati mascherati utilizzando nomi come "TrustWallet Metrics", "TrustWallet Metrics API" e titoli simili. Allo stesso tempo, una volta trafugate le mnemoniche, i malintenzionati hanno semplicemente ripristinato ("importato") i wallet sulla loro infrastruttura e prelevato legittimamente i fondi.

Questa modalità ha reso l’attacco estremamente pericoloso e silenzioso; con le seed phrase nelle mani di attori malevoli, non era necessaria alcuna approvazione, autorizzazione o nemmeno l'apertura del wallet. Per questo motivo, l’unica raccomandazione degli esperti di sicurezza è stata di disconnettere dal web i computer con TrustWallet installato.

Ho parlato in modo anonimo con uno dei membri del team TW e, da quello che so, se hai l’estensione TW su Google e hai dei fondi lì, scollega il computer su cui è installata dalla rete e da Internet. Questo minimizzerà i danni. https://t.co/zmUNzxaW7g

— Vladimir S. | Officer's Notes (@officer_secret) 25 dicembre 2025

L’attacco ha colpito fondi su Bitcoin (BTC), Solana (SOL), BNB Smart Chain (BSC) e numerosi L2 dell’ecosistema EVM.

Il team di TrustWallet rompe il silenzio: le perdite saranno compensate?

Il bottino è stato immediatamente inviato a ChangeNOW, FixedFloat, KuCoin e HTX. In un primo momento, gli utenti non sono nemmeno riusciti a stimare quante criptovalute fossero state sottratte.

Secondo la dichiarazione ufficiale di TrustWallet, l’ammontare totale delle perdite equivale a 7 milioni di dollari. Gli sviluppatori hanno già rilasciato la versione v2.69.0 e invitano tutti ad aggiornarla.

Aggiornamento sull’incidente della Trust Wallet Browser Extension (v2.68):

Abbiamo confermato che sono stati colpiti circa 7 milioni di dollari e ci assicureremo che tutti gli utenti coinvolti vengano rimborsati.

Supportare gli utenti colpiti è la nostra massima priorità e stiamo finalizzando il processo di rimborso… https://t.co/2XRx8GvZ75

— Trust Wallet (@TrustWallet) 26 dicembre 2025

Il team di TrustWallet ha assicurato che ogni vittima sarà rimborsata. I dettagli esatti del programma di compensazione devono ancora essere annunciati.

Il prezzo di TWT è immediatamente sceso a 0,76$, il livello più basso da metà settembre, perdendo l’8% in pochissimo tempo. Al momento della pubblicazione, le perdite sono state riassorbite.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!
© 2025 Bitget