App Store
Portafoglio

Violazione dell'estensione del browser Trust Wallet prosciuga oltre 6 milioni di dollari dai conti degli utenti

Violazione dell'estensione del browser Trust Wallet prosciuga oltre 6 milioni di dollari dai conti degli utenti

I fondi degli utenti hanno iniziato a scomparire dai conti Trust Wallet il 24 dicembre, con perdite superiori a 6 milioni di dollari su più reti blockchain. Il fornitore del wallet è rimasto in silenzio per oltre 30 ore prima di riconoscere una vulnerabilità nell’estensione del browser.

Cosa è successo: compromissione dell’estensione

Le lamentele degli utenti sono emersi per la prima volta il 24 dicembre, indicando il completo svuotamento dei wallet dopo l’inserimento della seed phrase nell’estensione del browser di Trust Wallet.

La vulnerabilità ha interessato conti sulle reti Ethereum Virtual Machine, sulle blockchain di Bitcoin (https://yellow.com/asset/btc) e Solana (https://yellow.com/asset/sol).

L’investigatore di criptovalute ZachXBT ha rintracciato i fondi rubati verso più indirizzi. Un wallet EVM appena creato ha raccolto transazioni che andavano da frazioni di ETH fino a 7 ETH (https://yellow.com/asset/eth), con un singolo indirizzo che detiene ancora oltre 255 ETH per un valore di circa 750.000 dollari.

Il furto sulla rete Bitcoin ha superato i 12 BTC tramite 66 transazioni verso un solo indirizzo, per un totale di oltre 1 milione di dollari, mentre wallet aggiuntivi hanno ricevuto 1,5 BTC.

Le perdite confermate totali superano i 6 milioni di dollari. I trasferimenti di fondi sono proseguiti fino alla tarda serata del 25 dicembre, coprendo oltre 30 ore dai primi report.

Also Read: Bitcoin Slips Below $87,000 As Record Stablecoin Supply Signals Sidelined Capital

Perché è importante: silenzio prolungato

I rappresentanti di Trust Wallet non hanno emesso alcun avviso pubblico riguardo la vulnerabilità dell’estensione del browser fino al 26 dicembre. L’azienda ha pubblicato contenuti promozionali su un concorso da 500 dollari e auguri per le festività mentre i conti degli utenti venivano attivamente compromessi.

Gli esperti di sicurezza indicano due possibili scenari: l’inserimento intenzionale di codice malevolo durante un aggiornamento o l’introduzione accidentale di vulnerabilità sfruttabili. La piattaforma ha successivamente dichiarato che il difetto dell’estensione del browser è stato risolto, sebbene i trasferimenti di fondi siano proseguiti fino al 25 dicembre.

Agli utenti è consigliato di evitare l’uso dell’estensione del browser in attesa di una chiarificazione ufficiale e dei risultati di un audit di sicurezza completo.

Read Next: Crypto Liquidations Surpass $150 Billion in 2025, CoinGlass Reports

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.