Ончейн-детектив ZachXBT підняв тривогу: Trust Wallet підтвердив уразливість розширення, через яку було викрадено мільйони доларів

Кілька сотень гаманців були несподівано обкрадені через вразливість у Trust Wallet Chrome розширенні всього за кілька годин, збитки склали щонайменше 6 мільйонів доларів. Зловмисники впровадили скрипт PostHog JS для збору інформації про гаманці користувачів, а виправлена версія ще не повністю усунула цей ризик.

У 2025 році збитки у сфері Web3 безпеки сягнули приблизно 33.5 мільярдів доларів, при цьому атаки характеризуються «зменшенням кількості інцидентів, зростанням масштабів окремих втрат».

01 Вибух подій

Trust Wallet — популярний некастодіальний криптогаманець з приблизно 1700 мільйонами активних користувачів на місяць і часткою ринку близько 35%, — зазнав широкого впливу через цю інцидент.

Після атаки детектив ZachXBT відслідкував і розкрив цю подію. Сотні користувачів Trust Wallet повідомили, що їхні адреси гаманців за останні кілька годин зазнали несподіваних переказів коштів.

Ще більш тривожно, що експерти з безпеки зазначають, що навіть оновлення до виправленої версії не повністю усуває ризик, оскільки у виправленій версії не було видалено проблемний скрипт PostHog JS.

02 Суть вразливості

Типовий випадок атаки через ланцюг постачання. За аналізом експертів з SlowFog, основна проблема цієї уразливості полягає у тому, що зловмисники за допомогою технічних засобів впровадили шкідливий код у розширення. Для такої атаки зловмисники повинні бути дуже добре знайомі з вихідним кодом цього гаманця.

Довгострокові безпекові ризики плагін-гаманців. Це не перший випадок безпекових інцидентів з Trust Wallet. У листопаді 2022 року їхній браузерний плагін був виявлений з уразливістю WebAssembly, що призвело до крадіжки близько 170 000 доларів.

Обмеження офіційних патчів. Хоча Trust Wallet випустив оновлення з виправленнями, експерти з безпеки зазначають, що ризики залишаються. Це підкреслює складність і затримки у процесі виправлення плагінів.

03 Стан галузевої безпеки

Цього року ситуація з безпекою у Web3 залишається напруженою. Звіт CertiK показує, що у 2025 році через хакерські атаки, шахрайства і вразливості збитки склали близько 33.5 мільярдів доларів, що більше ніж у 2024 році (приблизно 24.46 мільярдів доларів).

Атаки мають тенденцію до «менше, але важче». Згідно з доповіддю CertiK, якщо виключити один великий інцидент на біржі Bybit (приблизно 14.47 мільярдів доларів), загальні викрадені кошти за рік зменшилися і мають ознаки «зменшення кількості інцидентів, зростання масштабів окремих втрат».

Атаки через ланцюг постачання стають домінуючими. У 2025 році цей тип атак спричинив найбільші збитки, а кількість фішингових інцидентів — найбільша.

04 Історія вразливостей основних гаманців

Плагін-гаманці завжди були слабким місцем у криптоекосистемі, і кілька популярних гаманців вже стикалися з інцидентами безпеки. Ось кілька типових випадків за останні роки:

Вразливість “Demonic” у MetaMask: у 2022 році MetaMask виявив уразливість під назвою “Demonic”, яка впливала на старі версії до 10.11.3, потенційно могла розкривати приватні ключі у пам’яті браузера. На щастя, серйозних масштабних втрат не зафіксовано.

Суперечки щодо безпеки Phantom: на початку 2025 року плагін гаманця Phantom був залучений у конфлікт безпеки. Один користувач втратив 50 тисяч доларів через те, що приватний ключ зберігався у незашифрованій пам’яті. Це призвело до колективного позову до суду у південному окрузі Нью-Йорка.

Вразливість Swap у Rabby Wallet: у 2022 році функція Swap у Rabby Wallet містила уразливість, що дозволила хакерам викрасти близько 200 000 доларів у криптовалютах. Варто зазначити, що ця уразливість була у внутрішній функції Swap, а не у самому плагіні.

05 Посібник з запобігання та термінові заходи

У світлі зростаючих загроз у сфері безпеки криптовалют, користувачам потрібно вживати низку заходів для захисту своїх активів.

Основні заходи безпеки: по-перше, негайно відключити інтернет і переказати активи. Для користувачів, які використовують потенційно вразливі версії гаманців, обов’язково спершу відключити інтернет, а потім експортувати мнемоніку для переказу активів.

По-друге, ретельно перевіряти джерело розширення. Завантажуйте розширення гаманця лише з офіційного Chrome Web Store, уникайте сторонніх джерел.

Регулярне оновлення та безпечне резервне копіювання. Тримайте все програмне забезпечення, пов’язане з криптовалютами, оновленим і зберігайте мнемоніку офлайн у безпечному місці.

Вибір платформ для підвищеної безпеки: для тих, хто шукає більш високий рівень безпеки, розумно обирати авторитетні централізовані біржі для зберігання і торгівлі активами. Платформи, такі як Gate, що використовують багаторівневі механізми безпеки і розділяють холодні та гарячі гаманці, можуть забезпечити додатковий захист.

Зазвичай, такі біржі, як Gate, мають фонди безпеки і впроваджують суворий моніторинг коштів, що відіграє важливу роль у захисті активів користувачів.

06 Реакція ринку і роль платформи Gate

Настрій на ринку став обережним. Вплив інциденту безпеки і річних потоків капіталу спричинив зниження довіри. За даними, індекс паніки і жадібності криптовалют сьогодні становить 20, що свідчить про стан «надзвичайної паніки».

Основні криптовалюти на ринку

Нижче наведено цінові дані основних криптовалют на відкритому ринку. Зверніть увагу, що реальні ціни на платформі Gate можуть відрізнятися; для точних даних користуйтеся офіційними джерелами Gate:

  • Біткоїн (BTC): приблизно 88,853.76 доларів, за 24 години +1.44%
  • Ефіріум (ETH): приблизно 2,969.15 доларів, за 24 години +1.02%
  • Solana (SOL): приблизно 122.81 доларів, за 24 години +0.33%
  • XRP (XRP): приблизно 1.86 доларів, за 24 години -0.24%
  • Dogecoin (DOGE): приблизно 0.1255 доларів, за 24 години -2.29%

Важливо відзначити, що інцидент з безпекою Trust Wallet підкреслює важливість торгівлі на платформах із суворими заходами безпеки, таких як Gate.

Галузь рухається до більш зрілої безпеки. Звіт за 2025 рік показує, що, незважаючи на зростання збитків, сектор DeFi демонструє ознаки зрілості у питаннях безпеки.

Це свідчить про те, що з покращенням заходів безпеки і підвищенням обізнаності користувачів, криптоекосистема стає більш стійкою і надійною.

Майбутні перспективи

На ринку криптовалют, Meme-коін WhiteWhale досяг історичного максимуму на Solana, зростання за 24 години склало 33.82%, а ринкова капіталізація перевищила 18 мільйонів доларів. Така спекулятивна активність контрастує з серйозною ситуацією з безпекою.

Після інциденту з Trust Wallet все більше користувачів переходять на більш безпечні основні платформи. Як наголошують експерти з SlowFog, користувачі повинні спершу відключати інтернет перед переказом активів, що підкреслює високу відповідальність за управління особистими активами.

BTC1,3%
ETH1,93%
SOL3,37%
XRP0,9%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити