Aspecte cheie:
- Detectivul on-chain ZachXBT a raportat în noaptea de Crăciun că mai multe portofel Trust Wallet au fost „golite".
- Trust Wallet a raportat un „incident de securitate" care afectează extensia de browser versiunea 2.68. Trust Wallet a avertizat utilizatorii să actualizeze la versiunea 2.69 și să dezactiveze portofelele versiunea 2.68.
- Co-fondatorul Binance, Changpeng Zhao sau „CZ", a declarat că 7 milioane de dolari au fost afectați în hack și că Trust Wallet va acoperi pierderile.
Pentru unii utilizatori Trust Wallet, Crăciunul s-a transformat într-un eșec, deoarece hackerii au reușit să fure aproximativ 7 milioane de dolari din portofelele utilizatorilor. Utilizatorii versiunii 2.68 a extensiei Trust Wallet Browser au fost afectați; versiunile mobile și alte versiuni de extensii de browser nu au fost afectate, conform Trust Wallet.
ZachXBT a declarat că probabil a fost primul contactat de utilizatorii afectați.
Între timp, ZachXBT a raportat hack-ul prin Telegram pe 25 decembrie, evidențiind 11 adrese Ethereum Virtual Machine (EVM), șase adrese bitcoin și 1 adresă Solana.
Utilizatorii extensiei Trust Wallet Browser versiunea 2.68 au fost afectați
ZachXBT a raportat că o serie de adrese sunt conectate la hacker. Adresele sunt următoarele:
EVM:
- 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
- 0x463452C356322D463B84891eBDa33DAED274cB40
- 0xa42297ff42a3b65091967945131cd1db962afae4
- 0xe072358070506a4DDA5521B19260011A490a5aaA
- 0xe072358070506a4DDA5521B19260011A490a5aaA
- 0xc22b8126ca21616424a22bf012fd1b7cf48f02b1
- 0x463452c356322d463b84891ebda33daed274cb40
- 0x109252d00b2fa8c79a74caa96d9194eef6c99581
- 0x30cfa51ffb82727515708ce7dd8c69d121648445
- 0x4735fbecf1db342282ad5baef585ee301b1bce25
- 0xf2dd8eb79625109e2dd87c4243708e1485a85655
Bitcoin:
- bc1qjj7mj50s2e38m4nn7pt2j0ffddxmuxh2g8tyd8
- bc1ql9r9a4uxmsdwkenjwx7t5clslsf62gxt8ru7e8
- bc1q4g8u7kctk6f2x3f6nh43x76qm4fd0xyv3jugdy
- bc1qw7s35umfzgcc7nmjdj9wsyuy9z3g6kqjr0vc7w
- bc1qgccgl9d0wzxxnvklj4j55wqeqczgkn6qfcgjdg
- bc1q3ykewj0xu0wrwxd2dy4g47yp75gxxm565kaw6m
Solana:
- HoQ6z1wW3LUnEGHnseC3ND3PoC6i6RghMCphHhK42FEH
Fondatorul Binance, Changpeng Zhao (CZ), a declarat, de asemenea, că investigațiile sunt în curs pentru a identifica cum hackerii „au reușit să trimită o nouă versiune".
Co-fondatorul Binance este, de asemenea, proprietarul Trust Wallet. Changpeng CZ Zhao a menționat că fondurile sunt „SAFU", care este argou pentru Secure Asset Funds for Users.
Cu toate acestea, SAFU este, de asemenea, argou pentru „sigur". Cu alte cuvinte, CZ a spus că utilizatorii care au pierdut fonduri în hack vor fi compensați integral.
Între timp, nu este clar dacă versiunea 2.68 a fost o versiune complet coruptă lansată de hacker sau dacă a fost hackată după lansare. Cu toate acestea, postarea lui CZ sugerează că hackerul(ii) au reușit să lanseze o extensie infectată.
În postarea lor pe X, Trust Wallet a menționat că utilizatorii doar pe mobil și alte versiuni de extensii de browser nu au fost afectați.
În prezent, versiunea 2.69 a Trust Wallet este disponibilă pentru descărcare pe Google Chrome Web Store. Actualizarea a fost lansată pe 26 decembrie, conform Google Chrome Web Store.
Între timp, răspunzând la o întrebare din partea ZachXBT pe X, Trust Wallet a declarat că este în contact cu utilizatorii afectați.
Conform Google Chrome Web Store, extensia Trust Wallet Chrome are 1 milion de descărcări. Are un rating de 3,2 stele din cinci stele pe baza a 1 100 de recenzii.
Între timp, conform Play Store, magazinul oficial de aplicații Android, Trust Wallet are peste 50 de milioane de descărcări. Are un rating de 4,5 stele pe baza a 2,4 milioane de recenzii.
Fondurile furate sunt transferate către schimburi fără KYC
Lookonchain, un analist on-chain, a evidențiat că atacatorul a transferat 4,25 milioane de dolari către ChangeNOW, FixedFloat, KuCoin și HTX.
Între timp, ChangeNOW și FixedFloat sunt schimburi centralizate fără Know Your Customer (KYC), non-custodiale. Un schimb non-custodial nu deține cheile private ale utilizatorilor. Pe de altă parte, KuCoin și HTX sunt schimburi centralizate custodiale cu cerințe KYC.
Schimburile fără KYC ar putea oferi hackerului un nivel mai mare de anonimat decât schimburile cu KYC. Acest lucru a alimentat, de asemenea, tensiunile în rândul traderilor în contextul evenimentului legat de Trust Wallet.
Între timp, 3,17 milioane de dolari din cele 4,5 milioane de dolari în fonduri furate au fost transferate către ChangeNOW. Mai puțin de jumătate de milion fiecare a fost transferat către KuCoin, FixedFloat și HTX.
Hackerul deținea aproximativ 1,2 milioane de dolari în diverse criptomonede, inclusiv Bitcoin (BTC), Ethereum (ETH), BNB etc.
Sursă: https://www.thecoinrepublic.com/2025/12/26/trust-wallet-browser-extension-hack-cz-says-victims-to-be-covered-fully/


