The post Пользователи сообщают о потерях после обновления расширения Trust Wallet appeared on BitcoinEthereumNews.com. Расширение Trust Wallet версии 2.68 связаноThe post Пользователи сообщают о потерях после обновления расширения Trust Wallet appeared on BitcoinEthereumNews.com. Расширение Trust Wallet версии 2.68 связано

Пользователи сообщают о потерях после обновления расширения Trust Wallet

For feedback or concerns regarding this content, please contact us at [email protected]
  • Расширение Trust Wallet версии 2.68 связано с подозрением на компрометацию цепочки поставок после обновления от 24 декабря.
  • Пользователи сообщали о расходе кошелька после импорта семян; убытки, оцениваемые выше 6 миллионов долларов.
  • Trust Wallet подтвердил проблему, посоветовал обновиться до версии 2.69; Мобильные приложения не затронуты.

Вопросы безопасности возникли вокруг расширения браузера Trust Wallet после сообщений, связанных с недавним обновлением с возможным несанкционированным доступом и расходами кошелька, что вызвало предупреждения от блокчейн-исследователей и разработчиков, ориентированных на безопасность. Инцидент привлёк внимание к версии 2.68 расширения, которую позже подтвердил Trust Wallet.

Проблема возникла после уведомлений от блокчейн-следователя ZachXBT, который сообщил , что получил сообщения от сотен пользователей, утверждавших, что балансы их кошельков снизились после импорта seed-фраз в расширение браузера.

Согласно техническим обзорам, опубликованным разработчиками, обновление расширения для браузера, выпущенное 24 декабря, могло привести к внедрению вредоносного кода через подозрение в компрометации цепочки поставок.

Исследователи, изучающие обновление, утверждают, что в расширение был встроен недавно добавленный JavaScript-файл и, по-видимому, замаскирован под аналитическую функциональность. Сообщается, что файл активировался только при импорте seed-фразы, после чего передавал чувствительные данные, связанные с кошельком, на внешний домен, спроектированный с официальной инфраструктурой Trust Wallet .

Индикаторы возможного компромисса в цепочке поставок

Внешний домен, упомянутый в отчётах, был зарегистрирован всего за несколько дней до инцидента и позже вышел из сети. Аналитики отметили, что недавнее создание домена в сочетании с временем обновления вызвало опасения, что инцидент может быть результатом скоординированной атаки на цепочку поставок, а не изолированных попыток фишинга или ошибок пользователя.

Он-чейн-анализ, на который ссылаются исследователи сообщества, показал, что скомпрометированные средства проходили через несколько адресов. По их словам, этот паттерн часто ассоциируется с автоматизированными методами эксплуатации. Публичные оценки, опубликованные в интернете, предполагали, что убытки могут превысить $6 миллионов, хотя эти цифры не были независимо подтверждены.

Trust Wallet подтверждает масштаб и исправление проблем

Позже, 25 декабря, Trust Wallet подтвердил, что инцидент с безопасностью ограничился расширением браузера версии 2.68. В заявлении компания рекомендовала пользователям немедленно отключить эту версию и обновиться до версии 2.69, которая, по их словам, содержит исправление. Trust Wallet добавил, что ни одна другая версия расширений браузера и ни одно из его мобильных приложений не были затронуты.

Компания также заявила, что её служба поддержки начала связываться с пострадавшими пользователями и расследует инцидент. Подробностей о технической причине или возможной компенсации не было предоставлено.

Связано: Trust Wallet восстанавливает балансы после сбоя синхронизации данных; Фонды в безопасности

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

Source: https://coinedition.com/trust-wallet-%D0%BF%D0%BE%D0%B4%D1%82%D0%B2%D0%B5%D1%80%D0%B4%D0%B8%D0%BB-%D0%BF%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D1%83-%D1%81-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82/

Market Opportunity
Intuition Logo
Intuition Price(TRUST)
$0.07176
$0.07176$0.07176
+0.67%
USD
Intuition (TRUST) Live Price Chart
Disclaimer: The articles reposted on this site are sourced from public platforms and are provided for informational purposes only. They do not necessarily reflect the views of MEXC. All rights remain with the original authors. If you believe any content infringes on third-party rights, please contact [email protected] for removal. MEXC makes no guarantees regarding the accuracy, completeness, or timeliness of the content and is not responsible for any actions taken based on the information provided. The content does not constitute financial, legal, or other professional advice, nor should it be considered a recommendation or endorsement by MEXC.

You May Also Like

Trump demands Amazon, Google, and others sign energy pledges to prevent data centers from "siphoning off" residents' bills.

Trump demands Amazon, Google, and others sign energy pledges to prevent data centers from "siphoning off" residents' bills.

PANews reported on March 4 that the US political establishment is taking urgent action to mitigate the impact of soaring electricity costs on this year's congressional
Share
PANews2026/03/04 20:20
WTI Crude Oil Soars to $76.00, Nears Critical One-Year High Amid Alarming Middle East Escalation

WTI Crude Oil Soars to $76.00, Nears Critical One-Year High Amid Alarming Middle East Escalation

BitcoinWorld WTI Crude Oil Soars to $76.00, Nears Critical One-Year High Amid Alarming Middle East Escalation Global energy markets are on high alert as West Texas
Share
bitcoinworld2026/03/04 20:45
Avalanche and Hyperliquid Lead Crypto Rally Post-Fed Rate Cut

Avalanche and Hyperliquid Lead Crypto Rally Post-Fed Rate Cut

The post Avalanche and Hyperliquid Lead Crypto Rally Post-Fed Rate Cut appeared on BitcoinEthereumNews.com. In brief Crypto markets have posted broad gains following the Federal Reserve’s quarter-point rate cut. Hyperliquid’s USDH stablecoin has been “attracting liquidity across the board from many institutions,” according to an analyst. The momentum now hinges on project-specific catalysts, with altcoins more exposed to volatility than Bitcoin, experts told Decrypt. Avalanche (AVAX) and Hyperliquid (HYPE) led the altcoin rally on Thursday as digital assets responded positively to the Federal Reserve’s latest rate cut and project-specific developments. AVAX rocketed 10.1% to $32.59, while HYPE jumped 7.2% to $58.43 in the past 24 hours, according to CoinGecko data.  Other major altcoins followed suit, with Dogecoin (DOGE) advancing 5.4% to $0.27, Solana (SOL) climbing 4.5% to $244 and Cardano (ADA) rising 4.3% to $0.90. (ADA) rising 4.3% to $0.90.  Bitcoin (BTC) maintained its position above $117,000 with a modest 0.3% gain, while Ethereum (ETH) posted a 2.1% increase to $4,588. The rally follows the Fed’s widely anticipated quarter-point rate cut, which lowered the federal funds rate to a range of between 4.25% to 4.50%.  Bitcoin and other major digital assets largely traded flat in the immediate aftermath, as investors had already priced in the highly anticipated Fed call. “While the Fed’s rate cut buoyed broader risk sentiment, AVAX’s outperformance seems driven by Avalanche’s announcement of a $1 billion Digital Asset Treasury plan,” Min Jung, senior analyst at quantitative trading firm Presto, told Decrypt. The Avalanche Foundation is in advanced talks to raise $1 billion via a Nasdaq-listed firm backed by Hivemind and a Dragonfly-sponsored SPAC, with proceeds earmarked for discounted AVAX buybacks, according to the Financial Times. Bitwise also filed paperwork on Monday for an AVAX ETF, utilizing Coinbase to custody the digital assets, which adds to the token’s institutional adoption prospects. Jung noted the rally could “sustain in the near term…
Share
BitcoinEthereumNews2025/09/18 18:49