Trust Wallet подтвердил инцидент безопасности, связанный с версией 2.68 расширения для браузера, после сообщений о несанкционированных потерях средств. Компания заявила, что проблема была ограничена этой конкретной версией и не затронула мобильные приложения или другие платформы.
Исследователь блокчейна ZachXBT оценил, что общие потери пользователей составили приблизительно 7 миллионов $. Инцидент привлек внимание после того, как несколько пользователей сообщили о пропавших средствах вскоре после взаимодействия с затронутой версией расширения.
28 декабря генеральный директор Trust Wallet Эовин Чен заявила, что компания все еще расследует инцидент и работает над проверкой пострадавших пользователей. По словам Чен, команда на данный момент идентифицировала 2 596 адресов кошельков, связанных с проблемой, в то время как было подано около 5 000 заявок на возврат средств.
Чен отметила, что значительное число поданных заявок были либо дубликатами, либо потенциально мошенническими. Чтобы решить эту проблему, Trust Wallet проверяет несколько источников данных для подтверждения законных случаев перед выплатой компенсации.
Предварительные результаты показывают, что инцидент мог включать злонамеренное вмешательство или несанкционированный доступ, связанный конкретно со средой расширения браузера, а не прямое нарушение основных систем Trust Wallet. Кошельки на основе браузера обычно более подвержены фишинговым попыткам, вредоносным скриптам и скомпрометированным расширениям, что может привести к уязвимостям приватных ключей или подписей, если пользователи неосознанно одобряют вредоносные транзакции.
Trust Wallet подчеркнул, что эксплойт не исходил из его мобильных приложений и повторил, что проблема была изолированной. Компания заявила, что разрешение проверенных заявок и публикация полного технического описания произошедшего остаются главными приоритетами по мере продолжения расследования.

