Ведущий мультивалютный кошелёк Trust Wallet столкнулся с загадочным нарушением безопасности, затронувшим его расширение для браузера в Рождество, что привело к общим убыткам в размере 7 000 000 $.
Популярный исследователь безопасности блокчейна ZachXBT был одним из первых, кто поднял тревогу, отметив подозрительную активность ещё до того, как сам кошелёк публично подтвердил взлом.
Влиятельная личность сообщила, что сотни пользователей пострадали от атаки, при этом большая часть украденных активов состояла из SOL, EVM токенов и BTC.
Точная причина взлома на момент публикации ещё не полностью установлена, но аналитики безопасности, включая Akinator, указали на последнее обновление кошелька для Chrome.
И учитывая, что это произошло в период высокой волатильности рынка, когда надежды людей на восстановление Bitcoin до отметки 100 000 $ в этом году начали угасать, спрос на лучшие альтернативы криптокошелькам Trust Wallet снова растёт.
Пока разработчики всё ещё расследуют основную причину инцидента, анализы экспертов уже предоставляют первые подсказки.
Например, детектив по кибербезопасности, известный в X как Akinator, заявил, что взлом может быть связан с вредоносным кодом в обновлении расширения браузера кошелька от 24 декабря.
"Недавнее обновление добавило скрытый код, который незаметно отправляет данные кошелька наружу. Он притворяется аналитикой, но отслеживает активность кошелька и срабатывает при импорте мнемонического слова", — отметил он.
Это утверждение совпадает с несколькими сообщениями в социальных сетях, предполагающими, что злоумышленник вывел средства после ввода мнемонических слов в расширение браузера.
Пользователь, известный как Yuna, например, поделилась, как 300 000 $ криптовалютных средств было выведено из её кошелька всего за несколько минут.
Trust Wallet подтвердил нарушение безопасности аккаунта, но подчеркнул, что затронута только версия 2.68 расширения браузера.
Команда, однако, призвала пользователей обновиться до версии 2.69, предупредив их не открывать расширение браузера до применения обновления, чтобы предотвратить дальнейшие проблемы.
"Для пользователей, которые ещё не обновились до версии расширения 2.69, пожалуйста, не открывайте расширение браузера до обновления. Это может помочь обеспечить безопасность вашего кошелька и предотвратить дальнейшие проблемы."
Между тем, по данным аналитиков Lookonchain, большая часть украденных средств уже переведена на ChangeNOW, FixedFloat, KuCoin и HTX.
Хотя количество атак в 2025 году значительно снизилось — на 162 инцидента меньше, чем в 2024 году, отчёты Certik указывают на резкий рост общей стоимости украденного в течение года.
На данный момент украдено криптовалют на сумму более 3 410 000 000 $, по сравнению с 3 340 000 000 $ в 2024 году.
Самой катастрофической среди атак был взлом Bybit, базирующейся в Дубае биржи, на сумму 1 500 000 000 $, связанный с северокорейской группой Lazarus. Одно это катастрофическое нарушение безопасности составило почти 70% криптовалютных краж за год.
Другие громкие атаки включают взлом иранской биржи Nobitex на 90 000 000 $, кражу 30 000 000 $ с Upbit, атаку на индийскую биржу CoinDCX на 44 000 000 $ и нарушение BigONE на 27 000 000 $.
Вместе эти инциденты вызывают опасения по поводу растущей изощрённости и масштабов кибератак, нацеленных на криптовалютную индустрию.
Хотя никогда не бывает хорошего времени для взлома, этот произошёл в особенно неудачный момент, когда рынок всё ещё чрезвычайно волатилен, а Bitcoin и альткоины торгуются около многомесячных минимумов.
Неудивительно, что новости об атаке ещё больше обеспокоят многих инвесторов, которые всё ещё борются с медвежьими сигналами конца года.
Однако уроки инцидента очевидны. Некастодиальные кошельки не должны возлагать всё бремя безопасности на пользователей. В то же время пользователи должны быть проактивными и последовательно практиковать хорошие привычки безопасности.
Trust Wallet заявил в своём уведомлении, что активно работает над деэскалацией проблемы и обещает продолжать делиться обновлениями как можно скорее.
"Мы понимаем, насколько это тревожно, и наша команда активно работает над проблемой", — заверила команда.
Аналогично, основатель Binance и владелец Trust Wallet Чанпэн Чжао подтвердил, что средства пользователей остаются в безопасности, подчеркнув, что команда полностью покроет все понесённые убытки.
Как упоминалось ранее, последний взлом Trust Wallet служит суровым напоминанием о том, что некастодиальные кошельки не свободны от рисков, особенно те, которые полностью оставляют безопасность на пользователей.
Однако один конкретный некастодиальный бренд выделяется, предоставляя людям нечто дополнительное для защиты от всех форм эксплойтов, которые продолжают распространяться в криптопространстве.
Известный как Best Wallet, этот продукт построен с безопасностью в качестве основы для обеспечения полной защиты на рынке, полном рисков. Хотя его собственная архитектура уже хранит приватные ключи в руках пользователей, кошелёк также интегрирует технологию Fireblocks MPC-CMP, передовой метод безопасности, который устраняет любую единую точку отказа, которую могут использовать преступники.
Более того, для защиты от фишинговых контрактов и вредоносных активов Best Wallet включает встроенные фильтры мошенничества, которые автоматически обнаруживают спам-токены. Также есть современные методы защиты, такие как биометрический вход, безопасные коды доступа и опциональная двухфакторная аутентификация — ключевые функции, которые принесли кошельку сертификацию WalletConnect.
Добавьте к этому регулярные обновления безопасности в его социальных сетях, особенно X и YouTube, и легко понять, почему кошелёк успешно сохраняет безупречную репутацию.
Но безопасность — это лишь одна из его рыночных привлекательностей. Best Wallet также всесторонне развит в других важных областях, таких как функциональность, простота использования и анонимность.
С точки зрения функциональности, он предоставляет пользователям полный набор инструментов, созданных для сегодняшнего волатильного рынка — от кроссчейн свопов, фиатных рамп и управления портфелем до возможностей стейкинга и токенлончпада.
Интерфейс кошелька также весьма интуитивен и удобен для пользователей. Этот подход по сути позволяет даже новичкам легко освоиться на платформе.
Также есть дополнительное преимущество подключения других кошельков к нему и управления всеми вашими портфелями из одного места. Таким образом, гораздо удобнее следить за производительностью ваших токенов в режиме реального времени, чем переходить от одного интерфейса к другому.
В довершение всего, кошелёк не требует от пользователей прохождения KYC-требований, тем самым устраняя утечки данных, распространённые на централизованных биржах.
Известные криптовалютные влиятельные личности, такие как ClayBro, уже поддерживают Best Wallet как лучший криптокошелёк для использования в этом году.
Скачать Best Wallet
Эта статья была предоставлена одним из наших коммерческих партнёров и не отражает мнение Cryptonomist. Пожалуйста, имейте в виду, что наши коммерческие партнёры могут использовать партнёрские программы для получения доходов через ссылки в этой статье.

