Взлом Trust Wallet: хакеры похитили $7 млн через расширение для Chrome
В период рождественских праздников, с 24 по 26 декабря 2025 года, популярный криптокошелек Trust Walletподвергся целенаправленной атаке. Злоумышленники использовали уязвимость в браузерном расширении, что привело к краже активов на сумму около $7 млн.
Механика атаки: Supply Chain Compromise
Аналитики по кибербезопасности и блокчейн-детектив ZachXBT выяснили, что хакеры смогли внедрить вредоносный код непосредственно в обновление расширения.
-
Уязвимая версия: 2.68 (выпущена 24 декабря 2025 г.).
-
Метод: Вредоносный скрипт, замаскированный под модуль аналитики, перехватывал сид-фразы (seed phrases) пользователей в момент авторизации или импорта кошелька.
-
Куда уходили данные: Информация отправлялась на подставной домен
metrics-trustwallet.com. Это позволяло хакерам мгновенно восстанавливать доступ к кошелькам на своих устройствах и выводить средства.
Важно: Мобильные приложения (iOS/Android) и аппаратные кошельки, подключенные к Trust Wallet, не пострадали. Инцидент затронул исключительно пользователей десктопного расширения для Chrome.
Реакция и компенсации: «Funds are SAFU»
Основатель Binance Чанпэн Чжао (CZ) оперативно отреагировал на инцидент в соцсети X (Twitter). Он подтвердил, что сумма ущерба составляет около $7 млн, и заявил, что Trust Wallet полностью покроет убытки пострадавших пользователей из своих резервов.
Инструкция для пользователей: Что делать сейчас?
Если вы использовали расширение Trust Wallet в период с 24 по 26 декабря 2025 года, выполните следующие действия:
-
Проверьте версию: Откройте настройки расширений в Chrome. Если у вас установлена версия 2.68, немедленно отключите её.
-
Обновитесь: Установите версию 2.69 из официального магазина Chrome Web Store.
-
Создайте новый кошелек: Если вы вводили сид-фразу в версии 2.68, ваш кошелек считается скомпрометированным. Создайте новый адрес и переведите туда остатки средств (если они еще есть).
-
Подайте заявку: Если ваши средства были украдены, заполните форму на официальном портале поддержки
trustwallet-support.freshdesk.com.
Подозрения в инсайдерской атаке
Некоторые эксперты, включая аналитиков из SlowMist, отмечают, что хакеры готовились к атаке еще с начала декабря. Возможность загрузки вредоносного кода в официальный магазин Chrome под видом легитимного обновления породила слухи о возможной причастности кого-то из сотрудников команды (инсайдеров), однако официальное расследование еще продолжается.