Команда Trust Wallet опубликовала отчет об инциденте, произошедшем в 26 декабря. Злоумышленники скомпрометировали браузерное расширение и вывели активы на суммуКоманда Trust Wallet опубликовала отчет об инциденте, произошедшем в 26 декабря. Злоумышленники скомпрометировали браузерное расширение и вывели активы на сумму

Trust Wallet раскрыл детали взлома на $8,5 млн

Команда Trust Wallet опубликовала отчет об инциденте, произошедшем в 26 декабря. Злоумышленники скомпрометировали браузерное расширение и вывели активы на сумму $8,5 млн.

Согласно заявлению, атака затронула 2520 адресов. Разработчики обязались полностью компенсировать потери пострадавшим.

Причиной взлома стала масштабная атака на цепочку поставок Sha1-Hulud, зафиксированная еще в ноябре. Тогда хакеры получили доступ к секретам разработчиков на GitHub и API-ключу магазина Chrome Web Store.

Используя украденные данные, злоумышленники:

Вредоносная версия была активна в период с 24 по 26 декабря. После обнаружения проблемы команда откатила расширение до безопасной версии 2.69 и отозвала скомпрометированные ключи.

Уязвимость коснулась исключительно пользователей десктопного расширения версии 2.68, которые заходили в кошелек в указанные даты. Мобильное приложение Trust Wallet и другие версии расширения остались в безопасности.

Аналитики выявили 17 адресов, контролируемых хакером. Суммарный ущерб составил $8,5 млн.

«Мы рассматриваем этот инцидент не только как критический урок для нас, но и как переломный момент для всей индустрии в вопросах атак на цепочки поставок», — отметили в Trust Wallet.

Компания уже начала работу с жертвами взлома. Для получения компенсации пользователям необходимо подать заявку через официальную форму поддержки и пройти верификацию владения кошельком.

В Trust Wallet подчеркнули сложность процесса из-за наплыва мошенников. На 2520 пострадавших адресов уже поступило более 5000 заявок. Команда призвала пользователей проявлять терпение и опасаться фишинга: официальная поддержка никогда не запрашивает сид-фразы.

Для предотвращения подобных ситуаций в будущем проект усилил меры безопасности, включая аудит зависимостей кода и ротацию учетных данных.

Напомним, в 2025 году объем похищенных через фишинговые атаки средств сократился на 83%, составив $83,85 млн, согласно SlowMist.

Подписывайтесь на ForkLog в социальных сетях

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник

Возможности рынка
Логотип Intuition
Intuition Курс (TRUST)
$0.1066
$0.1066$0.1066
+0.09%
USD
График цены Intuition (TRUST) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Скоро истекает срок: Акционеры Six Flags Entertainment Corporation (FUN), понёсшие убытки, призываются связаться с юридической фирмой Frank R. Cruz по поводу иска о мошенничестве с ценными бумагами

Скоро истекает срок: Акционеры Six Flags Entertainment Corporation (FUN), понёсшие убытки, призываются связаться с юридической фирмой Frank R. Cruz по поводу иска о мошенничестве с ценными бумагами

ЛОС-АНДЖЕЛЕС–(BUSINESS WIRE)–Юридическая фирма Фрэнка Р. Круза напоминает инвесторам о приближающемся крайнем сроке 5 января 2026 года для участия в качестве ведущего истца в
Поделиться
AI Journal2026/01/01 02:30
Roundhill Trust вносит поправки в заявку на ETF XRP на фоне продолжающегося роста притока средств

Roundhill Trust вносит поправки в заявку на ETF XRP на фоне продолжающегося роста притока средств

Roundhill Trust внес поправки в свою заявку на XRP ETF, поскольку спотовые фонды XRP фиксируют 30 дней притока средств, что сигнализирует о растущем доверии инвесторов к цифровым активам. Roundhill Trust
Поделиться
LiveBitcoinNews2026/01/01 01:45
Южнокорейские инвесторы массово скупают этот альткоин, несмотря на значительное падение!

Южнокорейские инвесторы массово скупают этот альткоин, несмотря на значительное падение!

Статья «Южнокорейские инвесторы массово покупают этот альткоин несмотря на большое падение!» появилась на BitcoinEthereumNews.com. Южнокорейские инвесторы массово покупают этот альткоин несмотря
Поделиться
BitcoinEthereumNews2026/01/01 02:12