Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Trust Wallet переходить до етапу верифікації після різдвяного злому розширення браузера

Trust Wallet переходить до етапу верифікації після різдвяного злому розширення браузера

DeFi PlanetDeFi Planet2025/12/29 16:25
Переглянути оригінал
-:DeFi Planet

Швидкий огляд 

  • Trust Wallet підтвердила, що постраждало 2 596 гаманців, але отримала майже 5 000 заявок на компенсацію.
  • Злам браузерного розширення у день Різдва призвів до втрат близько 7 млн доларів, які будуть повністю відшкодовані.
  • Триває судово-експертне розслідування через побоювання щодо можливого залучення інсайдерів.

 

Trust Wallet повідомляє, що перейшла до етапу верифікації у відповідь на експлойт, який стався у день Різдва та вплинув на її браузерне розширення, після виявлення значної різниці між кількістю підтверджених постраждалих гаманців і отриманих заявок на компенсацію.

2/ Ми ставимо точність вище швидкості, щоб захистити постраждалих користувачів, і плануємо поділитися додатковою інформацією про хід робіт якомога швидше, ймовірно, завтра.

На даний момент ми ідентифікували 2 596 постраждалих адрес гаманців. З цієї групи ми отримали близько 5 000 заявок, які…

— Eowync.eth (@EowynChen) 28 грудня 2025

Постачальник гаманців підтвердив, що ідентифікував 2 596 скомпрометованих адрес гаманців, але отримав майже 5 000 заявок на компенсацію, що викликає занепокоєння щодо фальшивих або дубльованих заяв.

Верифікація важливіша за швидкість

У заяві, опублікованій у понеділок, CEO Trust Wallet Еовін Чен зазначила, що компанія зараз зосереджена на перевірці володіння гаманцями, щоб гарантувати виплату компенсації справжнім постраждалим.

Точна перевірка володіння гаманцем є критично важливою для того, щоб кошти повернулися до правильних людей
,”

додала Чен, уточнивши, що команда перевіряє кілька джерел даних для відсіювання шкідливих або недійсних заяв.

Чен зазначила, що хоча компанія розуміє терміновість для користувачів, пріоритет віддається точності, а не швидкості, щоб запобігти подальшому зловживанню процесом компенсації. Додаткові оновлення будуть надані в ході продовження верифікації.

Втрати у 7 млн доларів будуть покриті після компрометації розширення

Раніше Trust Wallet

повідомила
26 грудня, що її браузерне розширення було скомпрометовано внаслідок цільової атаки на користувачів десктопів, що призвело до втрат близько 7 мільйонів доларів.

Співзасновник Binance Чанпен Чжао, чия біржа володіє Trust Wallet,

заявив
, що всі втрати будуть повністю відшкодовані.

Кібербезпекова компанія SlowMist пізніше

розкрила
, що зловмисне розширення не лише вивело кошти, але й експортувало особисту інформацію користувачів, посилюючи занепокоєння щодо характеру атаки.

Побоювання щодо інсайдерів та триваюче судово-експертне розслідування

Співзасновник SlowMist Ю Сян

заявив
, що зловмисник, схоже, готував експлойт кілька тижнів і добре орієнтувався в вихідному коді Trust Wallet.

Блокчейн-дослідник ZachXBT раніше

оцінив
, що постраждали сотні користувачів. Водночас деякі галузеві спостерігачі припустили, що здатність впровадити шкідливе оновлення розширення може свідчити про доступ, що виходить за межі звичайного зовнішнього взлому.

Trust Wallet не підтвердила, чи були залучені інсайдери. Чен повідомила, що компанія проводить ширше судово-експертне розслідування і вже має “сильні робочі гіпотези” щодо кількох випадків, хоча деякі дані ще уточнюються.

Тим часом MoonPay уклала багаторічне стратегічне партнерство з Trust Wallet, ставши постачальником за замовчуванням для функції “Купити криптовалюту” у гаманці на наступні два роки, починаючи з клієнтів у США.

 

Керуйте своїм криптопортфелем за допомогою MARKETS PRO, аналітичного набору інструментів DeFi Planet.”

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!
© 2025 Bitget