Wawasan Utama:
- Detektif on-chain ZachXBT melaporkan pada malam Natal bahwa beberapa Trust Wallet telah 'dikuras'.
- Trust Wallet melaporkan 'insiden keamanan' yang mempengaruhi ekstensi browser versi 2.68. Trust Wallet memperingatkan pengguna untuk memperbarui ke versi 2.69 dan menonaktifkan dompet versi 2.68 mereka.
- Co-founder Binance Changpeng Zhao atau "CZ" mengatakan bahwa $7 juta terdampak dalam peretasan tersebut dan Trust Wallet akan menanggung kerugian.
Bagi beberapa pengguna Trust Wallet, Natal berubah menjadi kemunduran, karena peretas berhasil mencuri sekitar $7 juta dari dompet pengguna. Pengguna Versi 2.68 dari ekstensi Trust Wallet Browser terdampak; versi khusus mobile dan ekstensi browser lainnya tidak terpengaruh, menurut Trust Wallet.
ZachXBT mengatakan bahwa dia kemungkinan adalah orang pertama yang dihubungi oleh pengguna yang terdampak.
Sementara itu, ZachXBT melaporkan peretasan tersebut melalui Telegram pada 25 Desember, menyoroti 11 alamat Ethereum Virtual Machine (EVM), enam alamat bitcoin, dan 1 alamat Solana.
Pengguna Ekstensi Browser Trust Wallet Versi 2.68 Terdampak
ZachXBT telah melaporkan sejumlah alamat yang terhubung dengan peretas. Alamat-alamat berikut adalah:
EVM:
- 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
- 0x463452C356322D463B84891eBDa33DAED274cB40
- 0xa42297ff42a3b65091967945131cd1db962afae4
- 0xe072358070506a4DDA5521B19260011A490a5aaA
- 0xe072358070506a4DDA5521B19260011A490a5aaA
- 0xc22b8126ca21616424a22bf012fd1b7cf48f02b1
- 0x463452c356322d463b84891ebda33daed274cb40
- 0x109252d00b2fa8c79a74caa96d9194eef6c99581
- 0x30cfa51ffb82727515708ce7dd8c69d121648445
- 0x4735fbecf1db342282ad5baef585ee301b1bce25
- 0xf2dd8eb79625109e2dd87c4243708e1485a85655
Bitcoin:
- bc1qjj7mj50s2e38m4nn7pt2j0ffddxmuxh2g8tyd8
- bc1ql9r9a4uxmsdwkenjwx7t5clslsf62gxt8ru7e8
- bc1q4g8u7kctk6f2x3f6nh43x76qm4fd0xyv3jugdy
- bc1qw7s35umfzgcc7nmjdj9wsyuy9z3g6kqjr0vc7w
- bc1qgccgl9d0wzxxnvklj4j55wqeqczgkn6qfcgjdg
- bc1q3ykewj0xu0wrwxd2dy4g47yp75gxxm565kaw6m
Solana:
- HoQ6z1wW3LUnEGHnseC3ND3PoC6i6RghMCphHhK42FEH
Founder Binance Changpeng Zhao (CZ) juga mengatakan bahwa investigasi sedang berlangsung untuk mengidentifikasi bagaimana peretas 'dapat mengirimkan versi baru'.
Co-founder Binance juga adalah pemilik Trust Wallet. Changpeng CZ Zhao mencatat bahwa dana tersebut "SAFU", yang merupakan slang untuk Secure Asset Funds for Users.
Namun, SAFU juga merupakan slang untuk 'aman'. Dengan kata lain, CZ mengatakan bahwa pengguna yang kehilangan dana dalam peretasan akan dikompensasi sepenuhnya.
Sementara itu, tidak jelas apakah versi 2.68 adalah versi yang sepenuhnya rusak yang dirilis oleh peretas atau jika diretas setelah rilis. Namun, postingan CZ menunjukkan bahwa peretas berhasil merilis ekstensi yang terinfeksi.
Dalam postingan X mereka, Trust Wallet mencatat bahwa pengguna khusus mobile dan versi ekstensi browser lainnya tidak terpengaruh.
Saat ini, versi 2.69 dari Trust Wallet tersedia untuk diunduh di Google Chrome Web Store. Pembaruan dirilis pada 26 Desember, seperti yang ditunjukkan di Chrome Web Store.
Sementara itu, menanggapi pertanyaan oleh ZachXBT di X, Trust Wallet mengatakan bahwa mereka sedang menghubungi pengguna yang terdampak.
Menurut Google Chrome Web Store, ekstensi Chrome Trust Wallet memiliki 1 juta unduhan. Ini memiliki rating 3,2 bintang dari lima bintang berdasarkan 1.100 ulasan.
Sementara itu, menurut Play store, toko aplikasi Android resmi, Trust Wallet memiliki lebih dari 50 juta unduhan. Ini memiliki rating 4,5 bintang berdasarkan 2,4 juta ulasan.
Dana Curian Sedang Ditransfer ke Bursa Non-KYC
Lookonchain, seorang analis on-chain, menyoroti bahwa penyerang telah mentransfer $4,25 juta ke ChangeNOW, FixedFloat, KuCoin, dan HTX.
Sementara itu, ChangeNOW dan FixedFloat adalah bursa terpusat non-kustodial non-Know Your Customer (KYC). Bursa non-kustodial tidak menyimpan kunci pribadi pengguna. Di sisi lain, KuCoin dan HTX adalah bursa kustodial terpusat dengan persyaratan KYC.
Bursa non-KYC dapat menawarkan peretas tingkat anonimitas yang lebih besar daripada bursa KYC. Ini juga telah memicu ketegangan di antara trader terkait peristiwa Trust Wallet.
Sementara itu, $3,17 juta dari $4,5 juta dana curian ditransfer ke ChangeNOW. Kurang dari setengah juta masing-masing ditransfer ke KuCoin, FixedFloat, dan HTX.
Peretas menyimpan sekitar $1,2 juta dalam berbagai kripto, termasuk Bitcoin (BTC), Ethereum (ETH), BNB dll.
Sumber: https://www.thecoinrepublic.com/2025/12/26/trust-wallet-browser-extension-hack-cz-says-victims-to-be-covered-fully/

