I fondi degli utenti hanno iniziato a scomparire dai conti Trust Wallet il 24 dicembre, con perdite superiori a 6 milioni di dollari su più reti blockchain. Il fornitore del wallet è rimasto in silenzio per oltre 30 ore prima di riconoscere una vulnerabilità nell’estensione del browser.
Cosa è successo: compromissione dell’estensione
Le lamentele degli utenti sono emersi per la prima volta il 24 dicembre, indicando il completo svuotamento dei wallet dopo l’inserimento della seed phrase nell’estensione del browser di Trust Wallet.
La vulnerabilità ha interessato conti sulle reti Ethereum Virtual Machine, sulle blockchain di Bitcoin (https://yellow.com/asset/btc) e Solana (https://yellow.com/asset/sol).
L’investigatore di criptovalute ZachXBT ha rintracciato i fondi rubati verso più indirizzi. Un wallet EVM appena creato ha raccolto transazioni che andavano da frazioni di ETH fino a 7 ETH (https://yellow.com/asset/eth), con un singolo indirizzo che detiene ancora oltre 255 ETH per un valore di circa 750.000 dollari.
Il furto sulla rete Bitcoin ha superato i 12 BTC tramite 66 transazioni verso un solo indirizzo, per un totale di oltre 1 milione di dollari, mentre wallet aggiuntivi hanno ricevuto 1,5 BTC.
Le perdite confermate totali superano i 6 milioni di dollari. I trasferimenti di fondi sono proseguiti fino alla tarda serata del 25 dicembre, coprendo oltre 30 ore dai primi report.
Also Read: Bitcoin Slips Below $87,000 As Record Stablecoin Supply Signals Sidelined Capital
Perché è importante: silenzio prolungato
I rappresentanti di Trust Wallet non hanno emesso alcun avviso pubblico riguardo la vulnerabilità dell’estensione del browser fino al 26 dicembre. L’azienda ha pubblicato contenuti promozionali su un concorso da 500 dollari e auguri per le festività mentre i conti degli utenti venivano attivamente compromessi.
Gli esperti di sicurezza indicano due possibili scenari: l’inserimento intenzionale di codice malevolo durante un aggiornamento o l’introduzione accidentale di vulnerabilità sfruttabili. La piattaforma ha successivamente dichiarato che il difetto dell’estensione del browser è stato risolto, sebbene i trasferimenti di fondi siano proseguiti fino al 25 dicembre.
Agli utenti è consigliato di evitare l’uso dell’estensione del browser in attesa di una chiarificazione ufficiale e dei risultati di un audit di sicurezza completo.
Read Next: Crypto Liquidations Surpass $150 Billion in 2025, CoinGlass Reports

