Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Trust Wallet stoi w obliczu poważnego naruszenia bezpieczeństwa po aktualizacji rozszerzenia Chrome

Trust Wallet stoi w obliczu poważnego naruszenia bezpieczeństwa po aktualizacji rozszerzenia Chrome

CointurkCointurk2025/12/26 07:52
Pokaż oryginał
Przez:Cointurk

Popularny portfel kryptowalutowy, Trust Wallet, napotkał poważny kryzys bezpieczeństwa bezpośrednio po przejściu na wersję 2.68.0 swojej wtyczki do przeglądarki Chrome. Doświadczenia użytkowników udostępnione w mediach społecznościowych ujawniły przypadki, w których portfele, po wprowadzeniu fraz seed w nowej wersji, zostały całkowicie opróżnione w ciągu kilku minut. Wstępne analizy wskazują, że atak był wymierzony w salda Bitcoin, Ethereum oraz BNB, co potencjalnie mogło skutkować stratami sięgającymi wielu milionów dolarów. Wydarzenia te ponownie rozbudziły dyskusje na temat bezpieczeństwa portfeli opartych na rozszerzeniach przeglądarkowych.

window.lazyLoadOptions=Object.assign({},{threshold:300},window.lazyLoadOptions||{});!function(t,e){"object"==typeof exports&&"undefined"!=typeof module?module.exports=e():"function"==typeof define&&define.amd?define(e):(t="undefined"!=typeof globalThis?globalThis:t||self).LazyLoad=e()}(this,function(){"use strict";function e(){return(e=Object.assign||function(t){for(var e=1;e
window.litespeed_ui_events=window.litespeed_ui_events||["mouseover","click","keydown","wheel","touchmove","touchstart"];var urlCreator=window.URL||window.webkitURL;function litespeed_load_delayed_js_force(){console.log("[LiteSpeed] Start Load JS Delayed"),litespeed_ui_events.forEach(e=>{window.removeEventListener(e,litespeed_load_delayed_js_force,{passive:!0})}),document.querySelectorAll("iframe[data-litespeed-src]").forEach(e=>{e.setAttribute("src",e.getAttribute("data-litespeed-src"))}),"loading"==document.readyState?window.addEventListener("DOMContentLoaded",litespeed_load_delayed_js):litespeed_load_delayed_js()}litespeed_ui_events.forEach(e=>{window.addEventListener(e,litespeed_load_delayed_js_force,{passive:!0})});async function litespeed_load_delayed_js(){let t=[];for(var d in document.querySelectorAll('script[type="litespeed/javascript"]').forEach(e=>{t.push(e)}),t)await new Promise(e=>litespeed_load_one(t[d],e));document.dispatchEvent(new Event("DOMContentLiteSpeedLoaded")),window.dispatchEvent(new Event("DOMContentLiteSpeedLoaded"))}function litespeed_load_one(t,e){console.log("[LiteSpeed] Load ",t);var d=document.createElement("script");d.addEventListener("load",e),d.addEventListener("error",e),t.getAttributeNames().forEach(e=>{"type"!=e&&d.setAttribute("data-src"==e?"src":e,t.getAttribute(e))});let a=!(d.type="text/javascript");!d.src&&t.textContent&&(d.src=litespeed_inline2src(t.textContent),a=!0),t.after(d),t.remove(),a&&e()}function litespeed_inline2src(t){try{var d=urlCreator.createObjectURL(new Blob([t.replace(/^(?: )?$/gm,"$1")],{type:"text/javascript"}))}catch(e){d="data:text/javascript;base64,"+btoa(t.replace(/^(?: )?$/gm,"$1"))}return d} var litespeed_vary=document.cookie.replace(/(?:(?:^|.*;\s*)_lscache_vary\s*\=\s*([^;]*).*$)|^.*$/,"");litespeed_vary||fetch("/wp-content/plugins/litespeed-cache/guest.vary.php",{method:"POST",cache:"no-cache",redirect:"follow"}).then(e=>e.json()).then(e=>{console.log(e),e.hasOwnProperty("reload")&&"yes"==e.reload&&(sessionStorage.setItem("litespeed_docref",document.referrer),window.location.reload(!0))});

Unusual Blockchain Transfers Detected

Po incydencie badacz blockchain ZachXBT, znany z monitorowania aktywności w Blockchain, zidentyfikował nietypowe transfery z wielu adresów Trust Wallet w krótkim czasie. Udostępnione dane ujawniły następujące po sobie transakcje po aktualizacji, w których środki były przekazywane na różne adresy w ciągu kilku sekund.

Co ciekawe, środki nie były przesyłane partiami, lecz agresywnie w jednym ruchu. Aktywa Bitcoin, Ethereum oraz BNB były szybko opróżniane przy każdej okazji, po czym środki rozdzielano na wiele pośrednich adresów. Powtarzające się schematy przekierowań zaobserwowane w transakcjach blockchain wzmocniły podejrzenia o skoordynowany atak.

Claims of Losses Exceeding $4.3 Million

Aktualne dane blockchain powiązują co najmniej 4,3 miliona dolarów w kryptowalutach z podejrzanymi adresami. Jednak ta liczba opiera się wyłącznie na publicznie dostępnych danych i zgłoszonych portfelach, co sugeruje, że rzeczywiste straty mogą być wyższe. ZachXBT udostępnił główne adresy, na których gromadzono środki, podkreślając, że z tych adresów wypłacano aktywa z wielu przejętych portfeli i wykazywały one podobne wzorce transakcyjne.

W odpowiedzi na te wydarzenia zespół Trust Wallet opublikował oficjalne oświadczenie 26 grudnia 2025 roku na platformie X, podkreślając, że problem wynikał z luki bezpieczeństwa dotyczącej wyłącznie wersji 2.68 rozszerzenia Trust Wallet Browser Extension. Użytkownikom zalecono natychmiastowe wyłączenie rozszerzenia i aktualizację do wersji 2.69. Zespół przyznał powagę sytuacji i zapewnił, że prowadzone jest aktywne śledztwo.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!
© 2025 Bitget