Один казалось бы обычный обновление расширения Chrome стало началом крупной кражи криптоактивов. 24 декабря Trust Wallet выпустил обновление расширения для Chrome, версия 2.68.
25 декабря, в рождественский день, первые жертвы проснулись и обнаружили несанкционированный перевод средств из своих кошельков. Детектив по блокчейну ZachXBT быстро вмешался в расследование и в Telegram-группе выпустил срочное предупреждение.
По мере углубления расследования, картина событий начала проясняться: пострадали только версии расширения для браузера 2.68, мобильные и другие версии не затронуты.
01 Обзор инцидента: рождественская безопасность и реакции сторон
25 декабря 2025 года, в день, который должен был быть наполнен радостью, для сотен пользователей Trust Wallet он стал кошмаром. Детектив ZachXBT предупредил, что сотни пользователей платформы лишились средств, сумма ущерба по меньшей мере достигла 600 миллионов долларов.
Trust Wallet — это криптокошелек, принадлежащий Binance, с десятками миллионов пользователей. Как ведущий в отрасли некастомизированный кошелек, он поддерживает Ethereum, Binance Smart Chain и другие популярные блокчейны, а также плотно интегрирован с множеством DeFi платформ.
После инцидента официальные представители Trust Wallet выпустили предупреждение о безопасности, подтвердили наличие уязвимости в расширении версии 2.68 и срочно выпустили исправление 2.69.
Основатель Binance CZ также отреагировал в соцсетях, заявив, что в результате уязвимости ущерб составил около 700 миллионов долларов, платформа полностью компенсирует пострадавшим, средства находятся в «SAFU» (фонд безопасных активов).
Хронология этого инцидента показывает, что злоумышленники действовали тщательно спланировано. 24 декабря, в канун Рождества, Trust Wallet выпустил обновление расширения в Chrome Web Store, большинство пользователей автоматически или вручную обновили его в праздничной атмосфере.
Всего через несколько часов, утром 25 декабря по восточному времени США, первые жертвы начали замечать необычные списания средств. ZachXBT, получив несколько сообщений, в обед по местному времени выпустил публичное предупреждение в Telegram.
Переводы средств продолжались более 30 часов, начиная с первых сообщений. В то время как активы пользователей продолжали похищать, официальные аккаунты Trust Wallet публиковали поздравления с праздниками и маркетинговые материалы, что вызвало сильное недовольство сообщества.
Только 26 декабря, более чем через 30 часов после инцидента, представители Trust Wallet выпустили публичное предупреждение о уязвимости расширения. Такой подход вызвал широкую критику и усилил тревогу пользователей.
03 Технический анализ: смертельная уязвимость браузерного расширения
Эксперты по безопасности отмечают, что атака могла осуществляться двумя способами: во-первых, через преднамеренное внедрение вредоносного кода при обновлении; во-вторых, случайно введённая уязвимость, которая могла быть использована злоумышленниками.
Высокие привилегии расширений Chrome делают их идеальной целью для атакующих. Эти расширения могут читать и изменять все веб-страницы, которые посещают пользователи, перехватывать сетевые запросы, внедрять скрипты и даже обращаться к локальному хранилищу.
CISO SlowFog дополнительно указывает, что данное событие возможно связано с атакой на устройство разработчика или репозиторий кода, и в настоящее время продолжаются кражи. Этот анализ подчеркивает угрозу цепочек поставок — злоумышленники не обязательно должны взламывать само приложение кошелька, достаточно контролировать его зависимый компонент.
Исследования безопасности показывают, что браузерные кошельки имеют три системных риска: автоматические обновления, которые не позволяют пользователю просматривать изменения кода перед принятием; злоупотребление правами, позволяющее легитимным расширениям добавлять вредоносный код при обновлении; уязвимости цепочек зависимостей, которые могут затронуть все downstream-приложения без ведома пользователя.
04 Отслеживание потоков средств: пути отмывания хакеров
По данным PeckShield, в результате использования уязвимости Trust Wallet злоумышленники уже украли свыше 600 миллионов долларов криптоактивов. Эти средства быстро и автоматически переводились в контролируемые ими кошельки.
Отслеживание потоков показывает системный процесс отмывания:
Статус средств
Сумма (примерно в долларах)
Основные направления или комментарии
Всё ещё на кошельках злоумышленников
280 млн
Распределены по Bitcoin, EVM, Solana
Переведены на централизованные биржи
свыше 400 млн
В основном на ChangeNOW, FixedFloat, KuCoin
Подробности: около 330 тысяч долларов переведены на ChangeNOW, около 34 тысяч — на FixedFloat, около 44,7 тысяч — на KuCoin. Такой быстрый распыл средств характерен для расширений или поврежденных фронтендов, усложняющих отслеживание.
Аналитики обнаружили, что новый созданный EVM-кошелек получил транзакции от нескольких сотен миллиметров ETH до 7 ETH, один из адресов всё ещё хранит более 255 ETH, что примерно равно 75 тысячам долларов.
В сети Bitcoin один адрес получил более 12 BTC через 66 транзакций, что примерно равно 1 миллиону долларов, другие кошельки получили в сумме около 1,5 BTC.
05 Влияние на рынок и поведение токенов
Инцидент с Trust Wallet не только затронул пострадавших, но и вызвал волну волнений на рынке криптовалют. В качестве нативного токена этой экосистемы, токен Trust Wallet (TWT) может столкнуться с ценовым давлением.
Основатель компании SlowFog Юй Цзинь отметил, что злоумышленники, судя по всему, хорошо знакомы с исходным кодом расширения Trust Wallet, внедрили PostHog JS для сбора информации о кошельках пользователей. Опасения вызывают то, что исправленная версия Trust Wallet всё ещё содержит скрипт PostHog JS.
Исторические данные показывают, что подобные инциденты обычно приводят к падению цены соответствующих токенов на 10–20% в течение 24 часов, сопровождаясь ростом объема торгов и паническими распродажами. Также это может подтолкнуть инвесторов к переходу на более безопасные активы, такие как биткоин и эфир.
По состоянию на 26 декабря, данные платформы Gate показывают, что рынок в целом проявляет осторожность, интерес к вопросам безопасности кошельков заметно вырос. Несмотря на обещания CZ о полной компенсации, восстановление доверия потребует времени.
06 Руководство для пользователей и рекомендации по безопасности
Пользователям Trust Wallet, которые могут быть затронуты, рекомендуется немедленно предпринять следующие шаги:
Первое: проверка и изоляция. Проверьте последние 48 часов транзакций, особенно несанкционированные переводы токенов, взаимодействия с контрактами или подписи. При обнаружении подозрительных транзакций немедленно отключите расширение Trust Wallet в Chrome, перейдя по адресу chrome://extensions и удалите или отключите его.
Второе: спасение активов. Используйте Revoke.cash или функцию разрешений токенов на Etherscan, чтобы отозвать все разрешения DeFi. Создайте новый кошелек, используйте новую мнемоническую фразу, не восстанавливайте старый. Переведите оставшиеся активы на новый кошелек, избегая устройств, которые могли быть скомпрометированы.
Третье: отчетность и защита прав. ZachXBT советует пострадавшим связаться с правоохранительными органами и предоставить подробные транзакционные записи. Хотя раскрываемость криптоворованных дел низкая, наличие официальных документов важно для будущих коллективных исков или страховых требований.
Для тех, кто ещё не пострадал, профилактические меры включают: прекратить использование расширения Chrome, перейти на мобильное приложение или аппаратный кошелек; проверить и отменить ненужные разрешения DeFi; избегать подписания новых транзакций или разрешений до выяснения ситуации; регулярно делать резервные копии мнемонических фраз и хранить их офлайн; рассмотреть возможность перевода крупных активов на аппаратный кошелек.
Официальный сайт Trust Wallet уже опубликовал инструкции по компенсации, пострадавшие могут зарегистрировать заявку через поддержку. ZachXBT заявил, что если ответственность за инцидент будет возложена на Trust Wallet, платформа может быть обязана компенсировать пострадавших.
Будущие перспективы
Поскольку более 400 миллионов долларов украденных средств уже поступили на платформы ChangeNOW, FixedFloat и KuCoin, последствия рождественской кражи продолжают ощущаться в криптомире. Мониторинг PeckShield показывает, что около 280 миллионов долларов всё ещё находятся в кошельках злоумышленников.
Эксперт по безопасности Юй Цзинь, обнаруживший, что исправленная версия всё ещё содержит подозрительные скрипты, продолжает поднимать тревогу в соцсетях. Безопасность в этом мире цифровых активов — это не разовая акция, а марафон без конца.
Молчание Trust Wallet и последующие действия станут ориентиром для отрасли в вопросах реагирования на кризисы. А для каждого владельца криптоактивов это — тяжёлое, но ясное напоминание: настоящая безопасность всегда в ваших руках.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Trust Wallet подверглась рождественскому ограблению: хакеры использовали уязвимость расширения для кражи более 6 миллионов долларов
Один казалось бы обычный обновление расширения Chrome стало началом крупной кражи криптоактивов. 24 декабря Trust Wallet выпустил обновление расширения для Chrome, версия 2.68.
25 декабря, в рождественский день, первые жертвы проснулись и обнаружили несанкционированный перевод средств из своих кошельков. Детектив по блокчейну ZachXBT быстро вмешался в расследование и в Telegram-группе выпустил срочное предупреждение.
По мере углубления расследования, картина событий начала проясняться: пострадали только версии расширения для браузера 2.68, мобильные и другие версии не затронуты.
01 Обзор инцидента: рождественская безопасность и реакции сторон
25 декабря 2025 года, в день, который должен был быть наполнен радостью, для сотен пользователей Trust Wallet он стал кошмаром. Детектив ZachXBT предупредил, что сотни пользователей платформы лишились средств, сумма ущерба по меньшей мере достигла 600 миллионов долларов.
Trust Wallet — это криптокошелек, принадлежащий Binance, с десятками миллионов пользователей. Как ведущий в отрасли некастомизированный кошелек, он поддерживает Ethereum, Binance Smart Chain и другие популярные блокчейны, а также плотно интегрирован с множеством DeFi платформ.
После инцидента официальные представители Trust Wallet выпустили предупреждение о безопасности, подтвердили наличие уязвимости в расширении версии 2.68 и срочно выпустили исправление 2.69.
Основатель Binance CZ также отреагировал в соцсетях, заявив, что в результате уязвимости ущерб составил около 700 миллионов долларов, платформа полностью компенсирует пострадавшим, средства находятся в «SAFU» (фонд безопасных активов).
02 Хронология атаки: тщательно спланированное рождественское ограбление
Хронология этого инцидента показывает, что злоумышленники действовали тщательно спланировано. 24 декабря, в канун Рождества, Trust Wallet выпустил обновление расширения в Chrome Web Store, большинство пользователей автоматически или вручную обновили его в праздничной атмосфере.
Всего через несколько часов, утром 25 декабря по восточному времени США, первые жертвы начали замечать необычные списания средств. ZachXBT, получив несколько сообщений, в обед по местному времени выпустил публичное предупреждение в Telegram.
Переводы средств продолжались более 30 часов, начиная с первых сообщений. В то время как активы пользователей продолжали похищать, официальные аккаунты Trust Wallet публиковали поздравления с праздниками и маркетинговые материалы, что вызвало сильное недовольство сообщества.
Только 26 декабря, более чем через 30 часов после инцидента, представители Trust Wallet выпустили публичное предупреждение о уязвимости расширения. Такой подход вызвал широкую критику и усилил тревогу пользователей.
03 Технический анализ: смертельная уязвимость браузерного расширения
Эксперты по безопасности отмечают, что атака могла осуществляться двумя способами: во-первых, через преднамеренное внедрение вредоносного кода при обновлении; во-вторых, случайно введённая уязвимость, которая могла быть использована злоумышленниками.
Высокие привилегии расширений Chrome делают их идеальной целью для атакующих. Эти расширения могут читать и изменять все веб-страницы, которые посещают пользователи, перехватывать сетевые запросы, внедрять скрипты и даже обращаться к локальному хранилищу.
CISO SlowFog дополнительно указывает, что данное событие возможно связано с атакой на устройство разработчика или репозиторий кода, и в настоящее время продолжаются кражи. Этот анализ подчеркивает угрозу цепочек поставок — злоумышленники не обязательно должны взламывать само приложение кошелька, достаточно контролировать его зависимый компонент.
Исследования безопасности показывают, что браузерные кошельки имеют три системных риска: автоматические обновления, которые не позволяют пользователю просматривать изменения кода перед принятием; злоупотребление правами, позволяющее легитимным расширениям добавлять вредоносный код при обновлении; уязвимости цепочек зависимостей, которые могут затронуть все downstream-приложения без ведома пользователя.
04 Отслеживание потоков средств: пути отмывания хакеров
По данным PeckShield, в результате использования уязвимости Trust Wallet злоумышленники уже украли свыше 600 миллионов долларов криптоактивов. Эти средства быстро и автоматически переводились в контролируемые ими кошельки.
Отслеживание потоков показывает системный процесс отмывания:
Подробности: около 330 тысяч долларов переведены на ChangeNOW, около 34 тысяч — на FixedFloat, около 44,7 тысяч — на KuCoin. Такой быстрый распыл средств характерен для расширений или поврежденных фронтендов, усложняющих отслеживание.
Аналитики обнаружили, что новый созданный EVM-кошелек получил транзакции от нескольких сотен миллиметров ETH до 7 ETH, один из адресов всё ещё хранит более 255 ETH, что примерно равно 75 тысячам долларов.
В сети Bitcoin один адрес получил более 12 BTC через 66 транзакций, что примерно равно 1 миллиону долларов, другие кошельки получили в сумме около 1,5 BTC.
05 Влияние на рынок и поведение токенов
Инцидент с Trust Wallet не только затронул пострадавших, но и вызвал волну волнений на рынке криптовалют. В качестве нативного токена этой экосистемы, токен Trust Wallet (TWT) может столкнуться с ценовым давлением.
Основатель компании SlowFog Юй Цзинь отметил, что злоумышленники, судя по всему, хорошо знакомы с исходным кодом расширения Trust Wallet, внедрили PostHog JS для сбора информации о кошельках пользователей. Опасения вызывают то, что исправленная версия Trust Wallet всё ещё содержит скрипт PostHog JS.
Исторические данные показывают, что подобные инциденты обычно приводят к падению цены соответствующих токенов на 10–20% в течение 24 часов, сопровождаясь ростом объема торгов и паническими распродажами. Также это может подтолкнуть инвесторов к переходу на более безопасные активы, такие как биткоин и эфир.
По состоянию на 26 декабря, данные платформы Gate показывают, что рынок в целом проявляет осторожность, интерес к вопросам безопасности кошельков заметно вырос. Несмотря на обещания CZ о полной компенсации, восстановление доверия потребует времени.
06 Руководство для пользователей и рекомендации по безопасности
Пользователям Trust Wallet, которые могут быть затронуты, рекомендуется немедленно предпринять следующие шаги:
Первое: проверка и изоляция. Проверьте последние 48 часов транзакций, особенно несанкционированные переводы токенов, взаимодействия с контрактами или подписи. При обнаружении подозрительных транзакций немедленно отключите расширение Trust Wallet в Chrome, перейдя по адресу chrome://extensions и удалите или отключите его.
Второе: спасение активов. Используйте Revoke.cash или функцию разрешений токенов на Etherscan, чтобы отозвать все разрешения DeFi. Создайте новый кошелек, используйте новую мнемоническую фразу, не восстанавливайте старый. Переведите оставшиеся активы на новый кошелек, избегая устройств, которые могли быть скомпрометированы.
Третье: отчетность и защита прав. ZachXBT советует пострадавшим связаться с правоохранительными органами и предоставить подробные транзакционные записи. Хотя раскрываемость криптоворованных дел низкая, наличие официальных документов важно для будущих коллективных исков или страховых требований.
Для тех, кто ещё не пострадал, профилактические меры включают: прекратить использование расширения Chrome, перейти на мобильное приложение или аппаратный кошелек; проверить и отменить ненужные разрешения DeFi; избегать подписания новых транзакций или разрешений до выяснения ситуации; регулярно делать резервные копии мнемонических фраз и хранить их офлайн; рассмотреть возможность перевода крупных активов на аппаратный кошелек.
Официальный сайт Trust Wallet уже опубликовал инструкции по компенсации, пострадавшие могут зарегистрировать заявку через поддержку. ZachXBT заявил, что если ответственность за инцидент будет возложена на Trust Wallet, платформа может быть обязана компенсировать пострадавших.
Будущие перспективы
Поскольку более 400 миллионов долларов украденных средств уже поступили на платформы ChangeNOW, FixedFloat и KuCoin, последствия рождественской кражи продолжают ощущаться в криптомире. Мониторинг PeckShield показывает, что около 280 миллионов долларов всё ещё находятся в кошельках злоумышленников.
Эксперт по безопасности Юй Цзинь, обнаруживший, что исправленная версия всё ещё содержит подозрительные скрипты, продолжает поднимать тревогу в соцсетях. Безопасность в этом мире цифровых активов — это не разовая акция, а марафон без конца.
Молчание Trust Wallet и последующие действия станут ориентиром для отрасли в вопросах реагирования на кризисы. А для каждого владельца криптоактивов это — тяжёлое, но ясное напоминание: настоящая безопасность всегда в ваших руках.