Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Trust Wallet столкнулся с серьезной угрозой безопасности из-за обновления расширения Chrome

Trust Wallet столкнулся с серьезной угрозой безопасности из-за обновления расширения Chrome

CointurkCointurk2025/12/26 07:52
Показать оригинал
Автор:Cointurk

Популярный криптовалютный кошелек Trust Wallet столкнулся с серьезным кризисом безопасности сразу после перехода на версию 2.68.0 расширения для браузера Chrome. Пользовательский опыт, размещенный в социальных сетях, показал случаи, когда кошельки, вводившие свои seed-фразы в новой версии, были полностью опустошены в течение нескольких минут. Предварительный анализ указывает на то, что атака была нацелена на балансы Bitcoin, Ethereum и BNB, что потенциально привело к многомиллионным потерям. Эти события вновь разожгли дискуссии о безопасности кошельков на базе браузерных расширений.

window.lazyLoadOptions=Object.assign({},{threshold:300},window.lazyLoadOptions||{});!function(t,e){"object"==typeof exports&&"undefined"!=typeof module?module.exports=e():"function"==typeof define&&define.amd?define(e):(t="undefined"!=typeof globalThis?globalThis:t||self).LazyLoad=e()}(this,function(){"use strict";function e(){return(e=Object.assign||function(t){for(var e=1;e
window.litespeed_ui_events=window.litespeed_ui_events||["mouseover","click","keydown","wheel","touchmove","touchstart"];var urlCreator=window.URL||window.webkitURL;function litespeed_load_delayed_js_force(){console.log("[LiteSpeed] Start Load JS Delayed"),litespeed_ui_events.forEach(e=>{window.removeEventListener(e,litespeed_load_delayed_js_force,{passive:!0})}),document.querySelectorAll("iframe[data-litespeed-src]").forEach(e=>{e.setAttribute("src",e.getAttribute("data-litespeed-src"))}),"loading"==document.readyState?window.addEventListener("DOMContentLoaded",litespeed_load_delayed_js):litespeed_load_delayed_js()}litespeed_ui_events.forEach(e=>{window.addEventListener(e,litespeed_load_delayed_js_force,{passive:!0})});async function litespeed_load_delayed_js(){let t=[];for(var d in document.querySelectorAll('script[type="litespeed/javascript"]').forEach(e=>{t.push(e)}),t)await new Promise(e=>litespeed_load_one(t[d],e));document.dispatchEvent(new Event("DOMContentLiteSpeedLoaded")),window.dispatchEvent(new Event("DOMContentLiteSpeedLoaded"))}function litespeed_load_one(t,e){console.log("[LiteSpeed] Load ",t);var d=document.createElement("script");d.addEventListener("load",e),d.addEventListener("error",e),t.getAttributeNames().forEach(e=>{"type"!=e&&d.setAttribute("data-src"==e?"src":e,t.getAttribute(e))});let a=!(d.type="text/javascript");!d.src&&t.textContent&&(d.src=litespeed_inline2src(t.textContent),a=!0),t.after(d),t.remove(),a&&e()}function litespeed_inline2src(t){try{var d=urlCreator.createObjectURL(new Blob([t.replace(/^(?: )?$/gm,"$1")],{type:"text/javascript"}))}catch(e){d="data:text/javascript;base64,"+btoa(t.replace(/^(?: )?$/gm,"$1"))}return d} var litespeed_vary=document.cookie.replace(/(?:(?:^|.*;\s*)_lscache_vary\s*\=\s*([^;]*).*$)|^.*$/,"");litespeed_vary||fetch("/wp-content/plugins/litespeed-cache/guest.vary.php",{method:"POST",cache:"no-cache",redirect:"follow"}).then(e=>e.json()).then(e=>{console.log(e),e.hasOwnProperty("reload")&&"yes"==e.reload&&(sessionStorage.setItem("litespeed_docref",document.referrer),window.location.reload(!0))});

Обнаружены необычные переводы в блокчейне

После инцидента исследователь блокчейна ZachXBT, известный отслеживанием активности в Blockchain, выявил необычные переводы со многих адресов Trust Wallet за короткий промежуток времени. Опубликованные данные показали последовательные транзакции после обновления, при которых балансы переводились на разные адреса в течение нескольких секунд.

Интересно, что средства переводились не по частям, а агрессивно, одним движением. Активы Bitcoin, Ethereum и BNB быстро выводились в каждом случае, после чего средства распределялись по нескольким промежуточным адресам. Повторяющиеся схемы перенаправления, обнаруженные в блокчейн-транзакциях, усилили предположение о скоординированной атаке.

Заявления о потерях, превышающих $4.3 миллионов

Текущие данные блокчейна связывают как минимум $4.3 миллионов в криптовалюте с подозрительными адресами. Однако эта цифра основана только на общедоступных данных и заявленных кошельках, что говорит о том, что реальные потери могут быть выше. ZachXBT поделился основными адресами, на которых были собраны средства, подчеркнув, что с этих адресов активы выводились из множества скомпрометированных кошельков и наблюдались схожие схемы транзакций.

В ответ на эти события команда Trust Wallet опубликовала официальное заявление 26 декабря 2025 года в X, подчеркнув, что проблема возникла из-за уязвимости безопасности, затронувшей только расширение Trust Wallet Browser Extension версии 2.68. Пользователям было рекомендовано немедленно отключить расширение и обновиться до версии 2.69. Команда признала серьезность ситуации и заверила, что ведется активное расследование.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!
© 2025 Bitget