Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnPlazaMehr
Trust Wallet geht nach Hack der Browser-Erweiterung am Weihnachtstag in die Verifizierungsphase über

Trust Wallet geht nach Hack der Browser-Erweiterung am Weihnachtstag in die Verifizierungsphase über

DeFi PlanetDeFi Planet2025/12/29 16:25
Original anzeigen
Von:DeFi Planet

Schnelle Zusammenfassung 

  • Trust Wallet bestätigte 2.596 betroffene Wallets, erhielt jedoch fast 5.000 Erstattungsanträge.
  • Der Hack der Browser-Erweiterung am Weihnachtstag führte zu Verlusten von etwa 7 Mio. USD, die vollständig abgedeckt werden.
  • Eine forensische Untersuchung läuft noch, da Bedenken hinsichtlich einer möglichen Insider-Beteiligung bestehen.

 

Trust Wallet gibt an, in die Überprüfungsphase seiner Reaktion auf den Exploit am Weihnachtstag eingetreten zu sein, der seine Browser-Erweiterung betraf, nachdem eine erhebliche Diskrepanz zwischen der Anzahl der bestätigten betroffenen Wallets und den eingegangenen Erstattungsanträgen festgestellt wurde.

2/ Wir priorisieren Genauigkeit vor Geschwindigkeit, um betroffene Nutzer zu schützen, und beabsichtigen, so bald wie möglich weitere Informationen zum aktuellen Stand zu teilen, wahrscheinlich morgen.

Bisher haben wir 2.596 betroffene Wallet-Adressen identifiziert. Von dieser Gruppe haben wir rund 5.000 Ansprüche erhalten, die…

— Eowync.eth (@EowynChen) 28. Dezember 2025

Der Wallet-Anbieter bestätigte, dass er 2.596 kompromittierte Wallet-Adressen identifiziert hat, jedoch fast 5.000 Erstattungsanträge erhalten hat, was Bedenken bezüglich falscher oder doppelter Ansprüche aufwirft.

Überprüfung hat Vorrang vor Geschwindigkeit

In einer Mitteilung, die am Montag veröffentlicht wurde, sagte Trust Wallet CEO Eowyn Chen, dass sich das Unternehmen nun darauf konzentriert, den Wallet-Besitz zu verifizieren, um sicherzustellen, dass die Entschädigung an legitime Opfer geht.

Eine genaue Überprüfung des Wallet-Besitzes ist entscheidend, um sicherzustellen, dass die Gelder an die richtigen Personen zurückgegeben werden
,“

, sagte Chen und fügte hinzu, dass das Team mehrere Datenpunkte abgleicht, um böswillige oder ungültige Ansprüche herauszufiltern.

Chen bemerkte, dass das Unternehmen zwar die Dringlichkeit für die Nutzer versteht, jedoch Genauigkeit vor Geschwindigkeit priorisiert, um weiteren Missbrauch des Entschädigungsprozesses zu verhindern. Weitere Updates werden veröffentlicht, während die Überprüfung fortgesetzt wird.

7 Mio. USD Verluste nach Kompromittierung der Erweiterung abgedeckt

Trust Wallet hatte zuvor

bekannt gegeben
, dass seine Browser-Erweiterung am 26. Dezember bei einem gezielten Angriff auf Desktop-Nutzer kompromittiert wurde, was zu Verlusten von etwa 7 Millionen US-Dollar führte.

Binance-Mitbegründer Changpeng Zhao, dessen Börse Trust Wallet besitzt,

erklärte
, dass alle Verluste vollständig erstattet werden.

Das Cybersicherheitsunternehmen SlowMist hatte später

offengelegt
, dass die bösartige Erweiterung nicht nur Gelder entwendete, sondern auch persönliche Informationen der Nutzer exportierte, was die Besorgnis über die Art des Angriffs verstärkte.

Insider-Bedenken und laufende forensische Untersuchung

SlowMist-Mitbegründer Yu Xian

sagte
, dass der Angreifer den Exploit offenbar wochenlang geplant und tiefgehende Kenntnisse des Quellcodes von Trust Wallet gezeigt habe.

Onchain-Ermittler ZachXBT hatte zuvor

geschätzt
, dass Hunderte von Nutzern betroffen waren. Gleichzeitig deuteten einige Branchenbeobachter an, dass die Möglichkeit, ein bösartiges Erweiterungsupdate zu veröffentlichen, auf einen Zugang hindeuten könnte, der über einen typischen externen Angriff hinausgeht.

Trust Wallet hat nicht bestätigt, ob Insider beteiligt waren. Chen sagte, dass das Unternehmen eine umfassendere forensische Untersuchung durchführt und bereits „starke Arbeitshypothesen“ für mehrere Fälle gebildet hat, obwohl einige Daten noch finalisiert werden.

Inzwischen ist MoonPay eine mehrjährige strategische Partnerschaft mit Trust Wallet eingegangen und wird in den nächsten zwei Jahren – beginnend mit Kunden in den Vereinigten Staaten – zum Standardanbieter für die „Buy Crypto“-Funktion der Wallet.

 

Behalten Sie die Kontrolle über Ihr Krypto-Portfolio mit MARKETS PRO, dem Analyse-Toolset von DeFi Planet.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!
© 2025 Bitget