Популярний криптовалютний гаманець Trust Wallet зіткнувся з серйозною кризою безпеки одразу після переходу на версію 2.68.0 розширення для браузера Chrome. Досвід користувачів, яким вони поділилися у соціальних мережах, показав випадки, коли гаманці, що вводили свої seed-фрази у новій версії, були повністю спустошені протягом декількох хвилин. Попередній аналіз вказує, що атака була націлена на баланси Bitcoin, Ethereum та BNB, що потенційно призвело до багатомільйонних втрат. Ці події знову підняли дискусії щодо безпеки гаманців на основі розширень для браузера.
window.lazyLoadOptions=Object.assign({},{threshold:300},window.lazyLoadOptions||{});!function(t,e){"object"==typeof exports&&"undefined"!=typeof module?module.exports=e():"function"==typeof define&&define.amd?define(e):(t="undefined"!=typeof globalThis?globalThis:t||self).LazyLoad=e()}(this,function(){"use strict";function e(){return(e=Object.assign||function(t){for(var e=1;eВиявлено незвичайні перекази у блокчейні
Після інциденту дослідник блокчейну ZachXBT, відомий відстеженням активності у Blockchain, виявив незвичайні перекази з багатьох адрес Trust Wallet за короткий проміжок часу. Опубліковані дані показали послідовні транзакції після оновлення, які переводили баланси на різні адреси протягом секунд.
Цікаво, що кошти не переводилися частинами, а агресивно виводилися одним рухом. Активи Bitcoin, Ethereum та BNB швидко виводилися у кожному випадку, після чого кошти розподілялися на декілька проміжних адрес. Повторювані схеми переадресації, виявлені у блокчейн-транзакціях, підсилювали ймовірність скоординованої атаки.
Заявлено про втрати понад $4.3 мільйона
Поточні дані блокчейну пов’язують щонайменше $4.3 мільйона у криптовалюті з підозрілими адресами. Проте ця цифра базується лише на публічно доступних даних та заявлених гаманцях, що свідчить про те, що реальні втрати можуть бути більшими. ZachXBT поділився основними адресами, на яких акумулювалися кошти, підкресливши, що ці адреси виводили активи з багатьох скомпрометованих гаманців і демонстрували схожі шаблони транзакцій.
У відповідь на ці події команда Trust Wallet опублікувала офіційну заяву 26 грудня 2025 року через X, підкресливши, що проблема виникла через вразливість безпеки, яка стосувалася лише розширення Trust Wallet Browser Extension версії 2.68. Користувачам було рекомендовано негайно вимкнути розширення та оновити його до версії 2.69. Команда визнала серйозність ситуації та запевнила, що активне розслідування триває.

