Trust Wallet-gebruikers verloren ongeveer $7 miljoen aan cryptovaluta nadat hackers op 24 december versie 2.68 van de browserextensie van het platform compromitteerden. Binance-medeoprichter CZ bevestigde dat de walletaanbieder alle getroffen gebruikers zal terugbetalen.
Wat er gebeurde: Gecompromitteerde extensie
De inbreuk trof accounts op Ethereum Virtual Machine-netwerken, Bitcoin- en Solana-blockchains, waarbij de overdrachten van fondsen meer dan 30 uur doorgingen voordat Trust Wallet een openbare verklaring uitgaf.
De eerste klachten van gebruikers doken op 24 december op en gaven aan dat wallets volledig waren leeggehaald nadat de seed phrase was ingevoerd in de browserextensie van Trust Wallet. De kwetsbaarheid trof alleen versie 2.68 van de browserextensie; mobiele gebruikers bleven ongemoeid.
Cryptovaluta-onderzoeker ZachXBT volgde de gestolen fondsen naar meerdere adressen. Eén nieuw aangemaakte EVM-wallet verzamelde transacties variërend van fractionele ETH-bedragen tot 7 ETH, waarbij één enkel adres nog steeds meer dan 255 ETH aanhield, ter waarde van ongeveer $750.000.
Op het Bitcoin-netwerk werd meer dan 12 BTC gestolen via 66 transacties naar slechts één adres, goed voor meer dan $1 miljoen, terwijl extra wallets nog eens 1,5 BTC ontvingen. Overdrachten van fondsen gingen door tot laat op 25 december, ruim 30 uur na de eerste meldingen.
Trust Wallet bleef meer dan 30 uur stil voordat het het beveiligingsincident erkende. Het bedrijf instrueerde gebruikers versie 2.68 uit te schakelen en te upgraden naar versie 2.69 via de officiële Chrome Web Store.
Ook lezen: Bitcoin Slips Below $87,000 As Record Stablecoin Supply Signals Sidelined Capital
Waarom het ertoe doet: Platformbeveiliging
CZ maakte bekend dat het door Binance gesteunde Trust Wallet alle verliezen door de hack zal dekken.
„Gebruikersfondsen zijn SAFU”, schreef hij, gebruikmakend van cryptoslang voor „veilig”.
Het incident roept vragen op over het codereviewproces van Trust Wallet, aangezien CZ aangaf dat het team onderzoekt hoe hackers erin zijn geslaagd een gecompromitteerde versie via officiële kanalen in te dienen. Browserextensie-wallets vereisen dat gebruikers tijdens de installatie hun seed phrase invoeren, wat potentiële kwetsbaarheidspunten creëert als kwaadaardige code deze gevoelige informatie onderschept.
Lees hierna: Crypto Liquidations Surpass $150 Billion in 2025, CoinGlass Reports

