Команда Trust Wallet опубликовала отчет об инциденте, произошедшем в 26 декабря. Злоумышленники скомпрометировали браузерное расширение и вывели активы на суммуКоманда Trust Wallet опубликовала отчет об инциденте, произошедшем в 26 декабря. Злоумышленники скомпрометировали браузерное расширение и вывели активы на сумму

Trust Wallet раскрыл детали взлома на $8,5 млн

Команда Trust Wallet опубликовала отчет об инциденте, произошедшем в 26 декабря. Злоумышленники скомпрометировали браузерное расширение и вывели активы на сумму $8,5 млн.

Согласно заявлению, атака затронула 2520 адресов. Разработчики обязались полностью компенсировать потери пострадавшим.

Причиной взлома стала масштабная атака на цепочку поставок Sha1-Hulud, зафиксированная еще в ноябре. Тогда хакеры получили доступ к секретам разработчиков на GitHub и API-ключу магазина Chrome Web Store.

Используя украденные данные, злоумышленники:

Вредоносная версия была активна в период с 24 по 26 декабря. После обнаружения проблемы команда откатила расширение до безопасной версии 2.69 и отозвала скомпрометированные ключи.

Уязвимость коснулась исключительно пользователей десктопного расширения версии 2.68, которые заходили в кошелек в указанные даты. Мобильное приложение Trust Wallet и другие версии расширения остались в безопасности.

Аналитики выявили 17 адресов, контролируемых хакером. Суммарный ущерб составил $8,5 млн.

«Мы рассматриваем этот инцидент не только как критический урок для нас, но и как переломный момент для всей индустрии в вопросах атак на цепочки поставок», — отметили в Trust Wallet.

Компания уже начала работу с жертвами взлома. Для получения компенсации пользователям необходимо подать заявку через официальную форму поддержки и пройти верификацию владения кошельком.

В Trust Wallet подчеркнули сложность процесса из-за наплыва мошенников. На 2520 пострадавших адресов уже поступило более 5000 заявок. Команда призвала пользователей проявлять терпение и опасаться фишинга: официальная поддержка никогда не запрашивает сид-фразы.

Для предотвращения подобных ситуаций в будущем проект усилил меры безопасности, включая аудит зависимостей кода и ротацию учетных данных.

Напомним, в 2025 году объем похищенных через фишинговые атаки средств сократился на 83%, составив $83,85 млн, согласно SlowMist.

Подписывайтесь на ForkLog в социальных сетях

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник

Возможности рынка
Логотип Intuition
Intuition Курс (TRUST)
$0.1068
$0.1068$0.1068
+0.28%
USD
График цены Intuition (TRUST) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Три основных фондовых индекса США зафиксировали двузначный рост три года подряд.

Три основных фондовых индекса США зафиксировали двузначный рост три года подряд.

PANews сообщило 1 января, что согласно Cailian Press, три основных американских фондовых индекса закрылись с небольшим снижением, что стало третьим последовательным годом
Поделиться
PANews2026/01/01 08:52
Supermicro представляет высокоплотные системы с жидкостным и воздушным охлаждением 6U SuperBlade® на базе процессоров Intel® Xeon® серии 6900 для максимальной производительности и эффективности

Supermicro представляет высокоплотные системы с жидкостным и воздушным охлаждением 6U SuperBlade® на базе процессоров Intel® Xeon® серии 6900 для максимальной производительности и эффективности

Инновационный дизайн 6U SuperBlade обеспечивает сокращение кабелей до 93% и экономию пространства до 50% по сравнению с традиционными серверами 1U. Корпус глубиной 32 дюйма подходит для
Поделиться
AI Journal2026/01/01 09:15
Золото, акции вырвались вперёд, но Bitcoin может сократить разрыв в 2026 году

Золото, акции вырвались вперёд, но Bitcoin может сократить разрыв в 2026 году

Статья Gold, Stocks Ran Ahead, But Bitcoin May Close The Gap In 2026 появилась на BitcoinEthereumNews.com. Говорят, что журналисты никогда по-настоящему не заканчивают работу. Но для
Поделиться
BitcoinEthereumNews2026/01/01 09:07