Fonte: CryptoTale
Título Original: Extensão do Navegador Trust Wallet Comprometida, $7 Milhões Perdidos
Link Original: https://cryptotale.org/trust-wallet-browser-extension-compromised-7-million-lost/
Visão Geral
A Trust Wallet confirmou uma violação de segurança crítica relacionada à sua extensão de navegador, levando a saídas não autorizadas de criptomoedas em larga escala. O incidente afetou usuários que instalaram a versão 2.68 pouco antes do Natal. Hackers exploraram a atualização, extraíram frases-semente e esvaziaram aproximadamente $7 milhão em Bitcoin, Solana e redes compatíveis com EVM.
Usuários que usam apenas dispositivos móveis e outras versões da extensão não foram afetados. No entanto, o timing, a escala e a velocidade das perdas aumentaram a preocupação na comunidade de auto-custódia.
Atualização da Extensão Ligada a Rápidos Esvaziamentos de Carteiras
A Trust Wallet lançou uma atualização da extensão de navegador em 24 de dezembro através dos canais de distribuição padrão dos navegadores. Logo depois, usuários relataram fundos desaparecidos, com transações ocorrendo minutos após o acesso à carteira. Vários vítimas afirmaram que os esvaziamentos ocorreram imediatamente após importar frases-semente na extensão.
O investigador on-chain ZachXBT emitiu um alerta após receber múltiplos relatos independentes de usuários, afirmando que centenas de carteiras foram afetadas, com perdas iniciais superiores a $6 milhão. Rastreamentos subsequentes mostraram fundos movendo-se por múltiplos endereços de recebimento.
As blockchains afetadas incluíram Bitcoin, Solana e várias redes compatíveis com EVM. Este impacto multi-chain sugeriu um comprometimento ao nível da carteira, e não uma exploração de um único protocolo.
Análise de Código Levanta Preocupações na Cadeia de Suprimentos
Após os alertas, pesquisadores independentes examinaram a base de código atualizada da extensão. Um arquivo JavaScript, identificado como 4482.js, continha lógica recém-adicionada que os pesquisadores alegaram ter sido ativada durante a importação de frases-semente.
O código parecia transmitir dados para um domínio rotulado como metrics-trustwallet[.]com. Pesquisadores da comunidade observaram que o domínio foi registrado apenas dias antes e depois ficou offline. No entanto, essas descobertas vieram de análises de terceiros, não de uma auditoria oficial.
A Trust Wallet reconheceu um “incidente de segurança” que afetou apenas a versão 2.68 da extensão do navegador. A empresa aconselhou os usuários a desativar a extensão imediatamente e atualizar para a versão 2.69. A Trust Wallet afirmou que a atualização resolveu o problema e pediu aos usuários que baixassem apenas de lojas oficiais.
Impacto nos Usuários e Resposta
Vários usuários relataram publicamente perdas durante o feriado de Natal. Um usuário informou ter perdido mais de $300.000 em uma janela de quatro minutos. Outros alegaram perdas que variaram de milhares a centenas de milhares de dólares.
A equipe de suporte da Trust Wallet entrou em contato com os usuários afetados sobre os próximos passos. Além disso, o fundador da empresa confirmou que as perdas verificadas seriam cobertas. “Até agora, $7m afetados por esse hack,” com garantias de que os fundos dos usuários permanecem seguros.
A empresa não nomeou o atacante e afirmou que o incidente foi causado por um problema envolvendo um terceiro. As investigações ainda estão em andamento enquanto pesquisadores rastreiam os fundos restantes e as carteiras impactadas.
Contexto Mais Amplo
O incidente ocorreu durante um aumento mais amplo de roubos de criptomoedas ao longo de 2025. De acordo com estimativas recentes, o roubo de criptomoedas ultrapassou $3,41 bilhões até a data. A violação da Trust Wallet aumentou as preocupações crescentes em torno da segurança de carteiras baseadas em navegador.
Os usuários foram aconselhados a evitar importar frases-semente em extensões de navegador e a ativar medidas adicionais de segurança em suas contas.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
22 gostos
Recompensa
22
6
Republicar
Partilhar
Comentar
0/400
TokenUnlocker
· 12-29 07:54
Caramba, 7 milhões de dólares assim se foram? Trust Wallet desta vez foi mesmo uma desilusão, até o plugin do navegador pode ser atacado……
Ver originalResponder0
NotSatoshi
· 12-26 08:49
Porra, a Trust Wallet voltou a ter problemas? Desta vez, perdeu diretamente 7 milhões? Ainda vai ter que trocar de carteira, irmão
Ver originalResponder0
GweiTooHigh
· 12-26 08:43
Isto é mesmo o fim, a Trust Wallet voltou a ter problemas, sete milhões simplesmente desapareceram.
Ver originalResponder0
MoonWaterDroplets
· 12-26 08:38
Caramba, 7 milhões desaparecidos? A Trust Wallet voltou a ter problemas, desta vez quem teve a chave comprometida?
Ver originalResponder0
UncommonNPC
· 12-26 08:32
Ai, mais uma vez a extensão da carteira falhou, e os sete milhões desapareceram assim? Trust Wallet desta vez realmente deixou a desejar.
Ver originalResponder0
ZKProofster
· 12-26 08:28
ngl, as extensões de navegador estão a pedir por isso—é exatamente por isso que nunca confiei na jogada da conveniência. sistemas sem confiança existem por uma razão.
Extensão do Navegador Trust Wallet v2.68 Breach: $7M em Perdas em BTC, Solana e EVM
Fonte: CryptoTale Título Original: Extensão do Navegador Trust Wallet Comprometida, $7 Milhões Perdidos Link Original: https://cryptotale.org/trust-wallet-browser-extension-compromised-7-million-lost/
Visão Geral
A Trust Wallet confirmou uma violação de segurança crítica relacionada à sua extensão de navegador, levando a saídas não autorizadas de criptomoedas em larga escala. O incidente afetou usuários que instalaram a versão 2.68 pouco antes do Natal. Hackers exploraram a atualização, extraíram frases-semente e esvaziaram aproximadamente $7 milhão em Bitcoin, Solana e redes compatíveis com EVM.
Usuários que usam apenas dispositivos móveis e outras versões da extensão não foram afetados. No entanto, o timing, a escala e a velocidade das perdas aumentaram a preocupação na comunidade de auto-custódia.
Atualização da Extensão Ligada a Rápidos Esvaziamentos de Carteiras
A Trust Wallet lançou uma atualização da extensão de navegador em 24 de dezembro através dos canais de distribuição padrão dos navegadores. Logo depois, usuários relataram fundos desaparecidos, com transações ocorrendo minutos após o acesso à carteira. Vários vítimas afirmaram que os esvaziamentos ocorreram imediatamente após importar frases-semente na extensão.
O investigador on-chain ZachXBT emitiu um alerta após receber múltiplos relatos independentes de usuários, afirmando que centenas de carteiras foram afetadas, com perdas iniciais superiores a $6 milhão. Rastreamentos subsequentes mostraram fundos movendo-se por múltiplos endereços de recebimento.
As blockchains afetadas incluíram Bitcoin, Solana e várias redes compatíveis com EVM. Este impacto multi-chain sugeriu um comprometimento ao nível da carteira, e não uma exploração de um único protocolo.
Análise de Código Levanta Preocupações na Cadeia de Suprimentos
Após os alertas, pesquisadores independentes examinaram a base de código atualizada da extensão. Um arquivo JavaScript, identificado como 4482.js, continha lógica recém-adicionada que os pesquisadores alegaram ter sido ativada durante a importação de frases-semente.
O código parecia transmitir dados para um domínio rotulado como metrics-trustwallet[.]com. Pesquisadores da comunidade observaram que o domínio foi registrado apenas dias antes e depois ficou offline. No entanto, essas descobertas vieram de análises de terceiros, não de uma auditoria oficial.
A Trust Wallet reconheceu um “incidente de segurança” que afetou apenas a versão 2.68 da extensão do navegador. A empresa aconselhou os usuários a desativar a extensão imediatamente e atualizar para a versão 2.69. A Trust Wallet afirmou que a atualização resolveu o problema e pediu aos usuários que baixassem apenas de lojas oficiais.
Impacto nos Usuários e Resposta
Vários usuários relataram publicamente perdas durante o feriado de Natal. Um usuário informou ter perdido mais de $300.000 em uma janela de quatro minutos. Outros alegaram perdas que variaram de milhares a centenas de milhares de dólares.
A equipe de suporte da Trust Wallet entrou em contato com os usuários afetados sobre os próximos passos. Além disso, o fundador da empresa confirmou que as perdas verificadas seriam cobertas. “Até agora, $7m afetados por esse hack,” com garantias de que os fundos dos usuários permanecem seguros.
A empresa não nomeou o atacante e afirmou que o incidente foi causado por um problema envolvendo um terceiro. As investigações ainda estão em andamento enquanto pesquisadores rastreiam os fundos restantes e as carteiras impactadas.
Contexto Mais Amplo
O incidente ocorreu durante um aumento mais amplo de roubos de criptomoedas ao longo de 2025. De acordo com estimativas recentes, o roubo de criptomoedas ultrapassou $3,41 bilhões até a data. A violação da Trust Wallet aumentou as preocupações crescentes em torno da segurança de carteiras baseadas em navegador.
Os usuários foram aconselhados a evitar importar frases-semente em extensões de navegador e a ativar medidas adicionais de segurança em suas contas.