Popularny portfel kryptowalutowy, Trust Wallet, napotkał poważny kryzys bezpieczeństwa bezpośrednio po przejściu na wersję 2.68.0 swojej wtyczki do przeglądarki Chrome. Doświadczenia użytkowników udostępnione w mediach społecznościowych ujawniły przypadki, w których portfele, po wprowadzeniu fraz seed w nowej wersji, zostały całkowicie opróżnione w ciągu kilku minut. Wstępne analizy wskazują, że atak był wymierzony w salda Bitcoin, Ethereum oraz BNB, co potencjalnie mogło skutkować stratami sięgającymi wielu milionów dolarów. Wydarzenia te ponownie rozbudziły dyskusje na temat bezpieczeństwa portfeli opartych na rozszerzeniach przeglądarkowych.
window.lazyLoadOptions=Object.assign({},{threshold:300},window.lazyLoadOptions||{});!function(t,e){"object"==typeof exports&&"undefined"!=typeof module?module.exports=e():"function"==typeof define&&define.amd?define(e):(t="undefined"!=typeof globalThis?globalThis:t||self).LazyLoad=e()}(this,function(){"use strict";function e(){return(e=Object.assign||function(t){for(var e=1;eUnusual Blockchain Transfers Detected
Po incydencie badacz blockchain ZachXBT, znany z monitorowania aktywności w Blockchain, zidentyfikował nietypowe transfery z wielu adresów Trust Wallet w krótkim czasie. Udostępnione dane ujawniły następujące po sobie transakcje po aktualizacji, w których środki były przekazywane na różne adresy w ciągu kilku sekund.
Co ciekawe, środki nie były przesyłane partiami, lecz agresywnie w jednym ruchu. Aktywa Bitcoin, Ethereum oraz BNB były szybko opróżniane przy każdej okazji, po czym środki rozdzielano na wiele pośrednich adresów. Powtarzające się schematy przekierowań zaobserwowane w transakcjach blockchain wzmocniły podejrzenia o skoordynowany atak.
Claims of Losses Exceeding $4.3 Million
Aktualne dane blockchain powiązują co najmniej 4,3 miliona dolarów w kryptowalutach z podejrzanymi adresami. Jednak ta liczba opiera się wyłącznie na publicznie dostępnych danych i zgłoszonych portfelach, co sugeruje, że rzeczywiste straty mogą być wyższe. ZachXBT udostępnił główne adresy, na których gromadzono środki, podkreślając, że z tych adresów wypłacano aktywa z wielu przejętych portfeli i wykazywały one podobne wzorce transakcyjne.
W odpowiedzi na te wydarzenia zespół Trust Wallet opublikował oficjalne oświadczenie 26 grudnia 2025 roku na platformie X, podkreślając, że problem wynikał z luki bezpieczeństwa dotyczącej wyłącznie wersji 2.68 rozszerzenia Trust Wallet Browser Extension. Użytkownikom zalecono natychmiastowe wyłączenie rozszerzenia i aktualizację do wersji 2.69. Zespół przyznał powagę sytuacji i zapewnił, że prowadzone jest aktywne śledztwo.

