Средства пользователей начали исчезать с Trust Wallet accounts 24 декабря, при этом совокупные потери на разных блокчейн‑сетях превысили $6 млн. Поставщик кошелька более 30 часов хранил молчание, прежде чем признал уязвимость браузерного расширения.
Что произошло: компрометация расширения
Первые жалобы пользователей появились 24 декабря: surfaced, сообщалось о полном обнулении кошельков после ввода сид‑фразы в браузерное расширение Trust Wallet.
Уязвимость затронула счета в сетях Ethereum Virtual Machine, а также блокчейнах Bitcoin (https://yellow.com/asset/btc) и Solana (https://yellow.com/asset/sol).
Криптовалютный детектив ZachXBT отследил украденные средства по нескольким адресам. Один из недавно созданных EVM‑кошельков получил транзакции от долей ETH до 7 ETH (https://yellow.com/asset/eth); на одном адресе по‑прежнему хранилось более 255 ETH примерно на $750 000.
На сети Bitcoin было похищено более 12 BTC через 66 транзакций на один адрес на сумму свыше $1 млн, при этом дополнительные кошельки получили ещё 1,5 BTC.
Общие подтверждённые потери превысили $6 млн. Переводы средств продолжались до позднего вечера 25 декабря, то есть более 30 часов с момента первых сообщений.
Также читайте: Bitcoin Slips Below $87,000 As Record Stablecoin Supply Signals Sidelined Capital
Почему это важно: длительное молчание
Представители Trust Wallet не сделали публичного предупреждения об уязвимости браузерного расширения до 26 декабря. Компания публиковала промоматериалы о конкурсе на $500 и праздничные поздравления, пока пользовательские счета продолжали взламывать.
Эксперты по безопасности выделяют два возможных сценария: преднамеренная вставка вредоносного кода во время обновления или случайное добавление эксплуатируемой уязвимости. Платформа заявила, что уязвимость браузерного расширения устранена, хотя переводы средств продолжались до 25 декабря.
Пользователям рекомендуется не пользоваться браузерным расширением до официальных разъяснений и получения результатов всестороннего аудита безопасности.
Читайте далее: Crypto Liquidations Surpass $150 Billion in 2025, CoinGlass Reports

