Serangan rantai pasokan yang kritis menimpa ekstensi browser Trust Wallet (v2.68) pada Hari Natal 2025, mengakibatkan lebih dari $6 juta yang disedot dari dompet pengguna.



Inilah yang terjadi: Kode berbahaya yang disuntikkan ke dalam ekstensi berhasil mengekstrak frasa mnemonic langsung dari pengguna desktop. Setelah penyerang mendapatkan akses ke frasa pemulihan, mereka memiliki kendali penuh—menguras BTC, ETH, SOL, dan berbagai token chain EVM dari dompet yang dikompromikan.

Sifat otomatis dari pengurasan ini menyebabkan kerugian menyebar dengan cepat ke berbagai aset. Pengguna desktop yang menjalankan versi ekstensi yang terkena dampak menghadapi paparan paling besar selama jendela serangan.

Insiden ini menegaskan kenyataan keras dalam dunia crypto: bahkan dompet yang sudah mapan pun bisa menjadi vektor serangan yang canggih. Kompromi rantai pasokan menargetkan perangkat lunak itu sendiri daripada praktik keamanan individu, membuatnya sangat berbahaya. Jika Anda menggunakan ekstensi browser untuk pengelolaan dompet, ini adalah panggilan bangun untuk meninjau pengaturan keamanan Anda dan mempertimbangkan alternatif dompet perangkat keras untuk kepemilikan yang signifikan.
BTC0,26%
SOL0,95%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
Ser_This_Is_A_Casinovip
· 5jam yang lalu
Santa dicuri 6 juta, inilah harga menggunakan browser untuk memasang dompet --- Satu lagi "dompet aman" yang gagal, serangan rantai pasokan benar-benar tidak bisa dicegah --- 6 juta hilang, industri kita ini memang seperti kasino, tidak salah --- trust wallet juga tidak aman lagi? Astaga, tetap gunakan dompet keras sebagai perlindungan, teman-teman --- Kunci pribadi langsung diambil, operasi seperti ini harus sangat tingkat tinggi untuk bisa melakukannya... --- Mengapa masih ada yang pakai plugin browser untuk memasang dompet? Tidak bisa belajar, saudara? --- Hacker Natal memberi hadiah, penerima adalah pengguna trust wallet --- Bukankah itu hanya dompet perangkat keras, tapi kita semua terlalu malas, kan?
Lihat AsliBalas0
HashRateHermitvip
· 12-26 11:55
Selamat Natal tetap bisa diretas, dunia kripto benar-benar gila --- Trust Wallet ada masalah lagi? Jangan pakai plugin browser itu lagi --- Enam juta hilang... makanya aku cuma pakai dompet hardware --- Serangan rantai pasokan paling menjijikkan, tidak bisa dicegah --- Mnemonic langsung dicabut? Siapa yang tahan --- Masih ada yang pakai ekstensi browser untuk mengelola aset besar? --- Dihack lagi dan lagi, kali ini giliran Trust Wallet --- Kode kontrak disusupi, sama sekali tidak bisa diandalkan
Lihat AsliBalas0
MetaverseVagabondvip
· 12-26 11:47
Natal Christmas dicurangi sebesar 6 juta, trust wallet kali ini benar-benar gagal --- Plugin browser tidak bisa mengelola uang, kali ini kalian sudah belajar kan --- Rantai pasokan diganggu, masih bisa dilindungi? Langsung pakai hardware wallet saja --- Mnemonic phrase langsung dibawa pergi, keamanan ini benar-benar luar biasa... --- Kembali lagi ke desktop, dan browser extension, berani pakai yang ini memang pahlawan --- Bangunlah semua, wallet yang paling nyaman pun tidak bisa menahan ini --- Enam juta dianggap sebagai biaya pelajaran, berapa banyak orang yang masih terus pakai v2.68
Lihat AsliBalas0
MetaverseLandlordvip
· 12-26 11:46
Sial, Trust Wallet juga bisa diserang? Sekarang ekstensi browser benar-benar tidak bisa dipercaya lagi
Lihat AsliBalas0
NftRegretMachinevip
· 12-26 11:36
Christmas dicuri 6 juta, Trust Wallet kali ini benar-benar mengalami kegagalan --- Lagi-lagi soal rantai pasokan, kali ini bahkan dompet pun tidak bisa dipercaya --- ngl inilah sebabnya saya sudah lama menaruh aset utama di dompet keras --- Dompet plugin browser? Bangunlah semua, saatnya beralih ke dompet hardware --- Bahkan proyek besar seperti Trust pun bisa ditembus, dunia crypto benar-benar gila --- Jadi pertanyaannya adalah, bagaimana orang yang sudah pakai versi ini bisa memperbaikinya --- Saya sudah bilang, self-custody adalah satu-satunya jalan keluar, yang lain hanyalah bertaruh keberuntungan
Lihat AsliBalas0
notSatoshi1971vip
· 12-26 11:28
Apakah Natal menjadi hitam? Trust Wallet benar-benar memberikan hadiah besar... Makanya saya hanya percaya dompet keras
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)