Ekstensi Browser Trust Wallet v2.68 Kebobolan: $7M dalam Kerugian di Seluruh BTC, Solana, dan EVM

Sumber: CryptoTale Judul Asli: Trust Wallet Browser Extension Diretas, $7 Juta Hilang Tautan Asli: https://cryptotale.org/trust-wallet-browser-extension-compromised-7-million-lost/

Ikhtisar

Trust Wallet mengonfirmasi adanya pelanggaran keamanan kritis yang terkait dengan ekstensi browser-nya, yang menyebabkan keluarnya kripto secara tidak sah secara luas. Insiden ini mempengaruhi pengguna yang menginstal versi 2.68 menjelang Natal. Peretas memanfaatkan pembaruan tersebut, mengekstrak frase seed, dan menguras sekitar $7 juta melalui jaringan Bitcoin, Solana, dan EVM.

Pengguna yang hanya menggunakan ponsel dan versi ekstensi lainnya tidak terpengaruh. Namun, waktu, skala, dan kecepatan kerugian tersebut meningkatkan kekhawatiran di komunitas self-custody.

Pembaruan Ekstensi Terkait Pengurasan Dompet Cepat

Trust Wallet merilis pembaruan ekstensi browser pada 24 Desember melalui saluran distribusi browser standar. Tak lama kemudian, pengguna melaporkan dana yang hilang, dengan transaksi terjadi dalam beberapa menit setelah akses ke dompet. Beberapa korban menyatakan bahwa pengurasan langsung terjadi setelah mengimpor frase seed ke dalam ekstensi.

Penyelidik on-chain ZachXBT mengeluarkan peringatan setelah menerima beberapa laporan pengguna independen, menyatakan bahwa ratusan dompet terpengaruh dengan kerugian awal melebihi $6 juta. Pelacakan selanjutnya menunjukkan dana yang bergerak melalui beberapa alamat penerima.

Blockchain yang terpengaruh termasuk Bitcoin, Solana, dan beberapa jaringan yang kompatibel dengan EVM. Dampak multi-chain ini menunjukkan kompromi tingkat dompet daripada eksploitasi protokol tunggal.

Analisis Kode Menimbulkan Kekhawatiran Rantai Pasokan

Setelah peringatan tersebut, peneliti independen memeriksa kode terbaru dari ekstensi tersebut. Sebuah file JavaScript, yang diidentifikasi sebagai 4482.js, berisi logika baru yang diduga diaktifkan saat impor frase seed.

Kode tersebut tampaknya mengirim data ke domain bernama metrics-trustwallet[.]com. Peneliti komunitas mengamati bahwa domain tersebut didaftarkan hanya beberapa hari sebelumnya, kemudian offline. Namun, temuan ini berasal dari analisis pihak ketiga, bukan audit resmi.

Trust Wallet mengakui adanya “insiden keamanan” yang mempengaruhi versi ekstensi browser 2.68 saja. Perusahaan menyarankan pengguna untuk menonaktifkan ekstensi tersebut segera dan memperbarui ke versi 2.69. Trust Wallet menyatakan bahwa pembaruan tersebut memperbaiki masalah dan mendesak pengguna untuk mengunduh hanya dari toko resmi.

Dampak dan Tanggapan Pengguna

Beberapa pengguna secara terbuka merinci kerugian selama liburan Natal. Seorang pengguna melaporkan kehilangan lebih dari $300.000 dalam waktu empat menit. Yang lain mengklaim kerugian berkisar dari ribuan hingga ratusan ribu dolar.

Tim dukungan Trust Wallet menghubungi pengguna yang terdampak mengenai langkah selanjutnya. Selain itu, pendiri perusahaan mengonfirmasi bahwa kerugian yang diverifikasi akan ditanggung. “Sejauh ini, $7m terpengaruh oleh peretasan ini,” dengan jaminan bahwa dana pengguna tetap aman.

Perusahaan tidak menyebutkan pelaku serangan dan mengatakan bahwa insiden ini disebabkan oleh masalah yang melibatkan pihak ketiga. Penyelidikan masih berlangsung saat para peneliti melacak dana yang tersisa dan dompet yang terpengaruh.

Konteks Lebih Luas

Insiden ini terjadi di tengah peningkatan pencurian kripto selama tahun 2025. Menurut perkiraan terbaru, pencurian kripto melebihi $3,41 miliar hingga saat ini. Pelanggaran Trust Wallet menambah kekhawatiran yang berkembang tentang keamanan dompet berbasis browser.

Pengguna didesak untuk menghindari mengimpor frase seed ke dalam ekstensi browser dan mengaktifkan langkah keamanan tambahan pada akun mereka.

BTC1,54%
SOL1,17%
TWT1,14%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
TokenUnlockervip
· 12-29 07:54
Astaga, 7 juta dolar AS hilang begitu saja? Trust Wallet kali ini benar-benar mengecewakan, plugin browser pun bisa diserang……
Lihat AsliBalas0
NotSatoshivip
· 12-26 08:49
Sial, Trust Wallet lagi bermasalah lagi? Kali ini langsung rugi 7 juta? Harus ganti dompet lagi, bro
Lihat AsliBalas0
GweiTooHighvip
· 12-26 08:43
Ini benar-benar selesai, Trust Wallet kembali bermasalah, tujuh juta hilang begitu saja
Lihat AsliBalas0
MoonWaterDropletsvip
· 12-26 08:38
Astaga, tujuh juta hilang? Trust Wallet lagi bermasalah, kali ini kunci siapa yang bocor?
Lihat AsliBalas0
UncommonNPCvip
· 12-26 08:32
Aduh, lagi-lagi ekstensi dompet mengalami masalah, tujuh juta hilang begitu saja? Trust Wallet kali ini benar-benar agak mengecewakan.
Lihat AsliBalas0
ZKProofstervip
· 12-26 08:28
ngl, ekstensi browser hanyalah menunggu untuk terjadi—ini persis alasan mengapa saya tidak pernah percaya pada permainan kenyamanan. sistem tanpa kepercayaan ada untuk suatu alasan.
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)