Критична атака на ланцюг постачання вразила браузерне розширення Trust Wallet (v2.68) у Різдвяний день 2025 року, внаслідок чого з гаманців користувачів було виведено понад $6 мільйонів.
Ось що сталося: зловмисний код, впроваджений у розширення, вдалося витягти мнемонічні фрази безпосередньо з користувачів настільних комп’ютерів. Як тільки зловмисники отримали доступ до фраз відновлення, вони отримали повний контроль — вивели BTC, ETH, SOL та різні токени EVM-ланцюгів з компрометованих гаманців.
Автоматизований характер цих виводів означав, що збитки швидко поширювалися на кілька активів. Користувачі настільних комп’ютерів, що використовували уразливу версію розширення, зазнали найбільшого ризику під час вікна атаки.
Цей інцидент підкреслює сувору реальність у крипто: навіть усталені гаманці можуть стати вектором для складних атак. Уразливості ланцюга постачання спрямовані на сам софт, а не на окремі практики безпеки, що робить їх особливо небезпечними. Якщо ви використовуєте браузерні розширення для управління гаманцями, це сигнал до перегляду вашої безпеки та розгляду апаратних гаманців для значних активів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
7 лайків
Нагородити
7
6
Репост
Поділіться
Прокоментувати
0/400
Ser_This_Is_A_Casino
· 5год тому
Різдво вкрали 6 мільйонів, ось і ціна використання браузерних гаманців
---
Ще один "безпечний гаманець" провалився, атаки через ланцюг постачання дійсно неможливо запобігти
---
Загубили 600 тисяч, у нашій галузі це справжнє казино, без сумніву
---
Trust Wallet теж не витримує? Та ні, все ж апаратні гаманці — це надійно, друзі
---
Пряме витягування приватного ключа — для цього потрібно бути справжнім профі...
---
Чому ще хтось використовує плагіни браузера для встановлення гаманця? Не вчаться, брате?
---
Різдвяний хакер дарує подарунки, отримувач — користувач Trust Wallet
---
Хіба це не апаратний гаманець? Але ми всі дуже ліниві, так?
Переглянути оригіналвідповісти на0
HashRateHermit
· 12-26 11:55
Навіть на Різдво можна бути зламаним, ця криптовалютна сфера справді неймовірна
---
Знову проблеми з Trust Wallet? Не варто більше використовувати браузерні плагіни
---
Загубив шість мільйонів... Ось чому я користуюся лише апаратними гаманцями
---
Атака через ланцюг поставок найогидніша, її важко запобігти
---
Мнемоніки прямо витягнули? Хто це витримає
---
Ще хтось використовує розширення браузера для управління великими активами?
---
Знову зламано, цього разу Trust Wallet
---
Код контракту був вставлений, його взагалі неможливо зробити надійним
Переглянути оригіналвідповісти на0
MetaverseVagabond
· 12-26 11:47
Різдво обікрали на 6 мільйонів, Trust Wallet цього разу справді провалився
---
Розширення браузера не може керувати грошима, тепер ви навчилися, так?
---
Якщо ланцюг постачання зламали, чи можна його захистити? Одразу використовуйте апаратний гаманець
---
Меморі-код прямо забрали, безпека справді на висоті...
---
Знову настільний додаток, знову розширення браузера, і все ще сміливо користуєтеся? Ви справжні герої
---
Пробудіться, друзі, навіть найзручніший гаманець не витримає такого
---
6 мільйонів — це просто плата за уроком, скільки ще людей продовжують використовувати v2.68
Переглянути оригіналвідповісти на0
MetaverseLandlord
· 12-26 11:46
Чорт, Trust Wallet також можна зламати? Тепер розширення браузера справді не можна довіряти
Переглянути оригіналвідповісти на0
NftRegretMachine
· 12-26 11:36
Різдво вкрали 6 мільйонів, Trust Wallet цього разу справді провалився
---
Знову ланцюг постачання, цього разу навіть гаманці вже не можна довіряти
---
Незалежно від цього, саме тому я давно вже зберігаю основні активи у фізичних гаманцях
---
Браузерні плагіни для гаманців? Прокиньтеся, колеги, настав час перейти на апаратні гаманці
---
Навіть такі великі проєкти, як Trust, можуть бути зламані, ця криптовалютна сфера справді неймовірна
---
Отже, питання в тому, як виправити ситуацію тим, хто вже використовує цю версію
---
Я й кажу, що самостійне зберігання — єдиний вихід, все інше — це гра в азартні ігри
Переглянути оригіналвідповісти на0
notSatoshi1971
· 12-26 11:28
Різдво було зламано? Trust Wallet справді подарував великий подарунок... Саме тому я довіряю лише апаратним гаманцям
Критична атака на ланцюг постачання вразила браузерне розширення Trust Wallet (v2.68) у Різдвяний день 2025 року, внаслідок чого з гаманців користувачів було виведено понад $6 мільйонів.
Ось що сталося: зловмисний код, впроваджений у розширення, вдалося витягти мнемонічні фрази безпосередньо з користувачів настільних комп’ютерів. Як тільки зловмисники отримали доступ до фраз відновлення, вони отримали повний контроль — вивели BTC, ETH, SOL та різні токени EVM-ланцюгів з компрометованих гаманців.
Автоматизований характер цих виводів означав, що збитки швидко поширювалися на кілька активів. Користувачі настільних комп’ютерів, що використовували уразливу версію розширення, зазнали найбільшого ризику під час вікна атаки.
Цей інцидент підкреслює сувору реальність у крипто: навіть усталені гаманці можуть стати вектором для складних атак. Уразливості ланцюга постачання спрямовані на сам софт, а не на окремі практики безпеки, що робить їх особливо небезпечними. Якщо ви використовуєте браузерні розширення для управління гаманцями, це сигнал до перегляду вашої безпеки та розгляду апаратних гаманців для значних активів.