Пользователи Trust Wallet сообщают о потерях средств после обновления расширения Chrome

Источник: Coindoo Оригинальный заголовок: Пользователи Trust Wallet сообщают о потере средств после обновления расширения Chrome Оригинальная ссылка: https://coindoo.com/trust-wallet-users-report-fund-losses-after-chrome-extension-update/ Рутинное обновление браузера превратилось в растущую проблему безопасности для крипто-пользователей, после того как за несколько минут после восстановления на популярном расширении Chrome были опустошены несколько кошельков.

Изначально казавшиеся изолированными жалобы быстро превратились в более широкую on-chain паттерн, указывающий на скоординированную утечку, затрагивающую пользователей Trust Wallet.

Основные выводы

  • Пользователи Trust Wallet сообщили о мгновенной потере средств после импорта seed-фраз в обновленное расширение Chrome.
  • Кошельки были быстро опустошены по нескольким активам без этапных выводов.
  • Анализ on-chain указывает на скоординированный эксплойт, затрагивающий несколько кошельков.
  • По публичным данным блокчейна, кажется, было выведено более 4.3 миллиона долларов.

Первые сообщения о проблеме

Первые тревожные сигналы появились в социальных сетях, где пользователи сообщили, что их балансы исчезли почти мгновенно после импорта seed-фраз в недавно обновленное расширение Chrome. В нескольких случаях средства исчезли до того, как пользователи смогли взаимодействовать со своими кошельками, что говорит о том, что компрометация произошла в момент восстановления кошелька, а не через задержку доступа.

Затронутые активы не ограничивались одной цепочкой. Сообщения показывали, что Bitcoin, Ethereum и BNB были переведены почти одновременно, без признаков поэтапных выводов или ручных взаимодействий.

Аналитик on-chain отмечает скоординированную активность

Аналитик блокчейна ZachXBT позже выделил активность, отметив, что несколько несвязанных кошельков были опустошены в удивительно похожей манере за короткий промежуток времени. Транзакции были плотно сгруппированы вокруг релиза версии 2.68.0 расширения Trust Wallet для Chrome.

Вместо того чтобы направлять средства в один пункт назначения, злоумышленник(распределил активы по нескольким адресам получения. Несмотря на это, структура транзакций была почти идентичной, что указывает на автоматизацию, а не на компрометацию со стороны пользователя.

Миллионы долларов прослежены через публичные данные блокчейна

Используя публично доступные записи блокчейна, аналитики оценивают, что более 4.3 миллиона долларов в криптовалюте уже были выведены с пострадавших кошельков. Эта оценка является консервативной, охватывая только адреса, публично связанные с отчетами пользователей.

Инструменты блокчейн-аналитики использовались для отслеживания потоков, выявляя несколько адресов, которые неоднократно получали средства от разных жертв. Постоянство этих транзакций укрепляет гипотезу о едином механизме эксплойта, а не о множественных независимых инцидентах.

Молчание со стороны провайдера кошелька

Несмотря на растущее количество доказательств on-chain, Trust Wallet еще не выпустил официальное объяснение. Компания не подтвердила наличие уязвимости и не признала связь между обновлением Chrome и сообщенными потерями.

Не было опубликовано рекомендаций о том, следует ли пользователям избегать расширения, отзывать разрешения или переносить средства. Также не представлены шаги по восстановлению или смягчению последствий для пострадавших пользователей.

Основной фокус — обновление расширения

На данный момент расследование почти полностью опирается на блокчейн-форензик и пользовательские хронологии. Обновление расширения Chrome, выпущенное 24 декабря, остается центральной точкой отсчета, хотя его причастность к инциденту еще не подтверждена окончательно.

До появления дальнейших разъяснений инцидент подчеркивает риски, связанные с браузерными кошельками, и чувствительность обработки seed-фраз. Пока ситуация остается неразрешенной, а следователи продолжают собирать события блок за блоком, а не через официальные заявления.

BTC-0,78%
ETH-0,89%
BNB-1,07%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
HashBardvip
· 8ч назад
Честно говоря, это тот самый сценарий, который мы все уже видели раньше — обновление Chrome выходит, кошельки исчезают, а затем вся сообщество начинает сомневаться во всем. довольно мрачный показатель настроения, если честно.
Посмотреть ОригиналОтветить0
StakeTillRetirevip
· 8ч назад
Опять что-то случилось? Расширение Trust Wallet снова преподносит сюрпризы?
Посмотреть ОригиналОтветить0
CryptoHistoryClassvip
· 8ч назад
ах да, классический момент распознавания шаблонов прямо здесь. обновления браузера вызывают потерю средств? *проверяет исторические записи* ...это буквально тот же сценарий 2017 года, только с векторами расширений вместо фишинговых ссылок. статистически говоря, мы достигаем той фазы капитуляции, когда инфраструктура терпит крах, а розничные инвесторы ликвидируются. забавно, как никто не учится.
Посмотреть ОригиналОтветить0
SerumSurfervip
· 8ч назад
Опять Chrome виноват, насколько же это абсурдно
Посмотреть ОригиналОтветить0
FOMOrektGuyvip
· 8ч назад
Опять расширение мешает? Trust Wallet на этот раз немного переборщил.
Посмотреть ОригиналОтветить0
FloorSweepervip
· 8ч назад
Это снова кошелек Trust? Я давно уже перестал им пользоваться, расширения для браузера — самое небезопасное изобретение.
Посмотреть ОригиналОтветить0
  • Закрепить