Apa yang pada mulanya kelihatan sebagai aduan terpencil dengan cepat berkembang menjadi corak rantaian yang lebih luas, menunjukkan kepada pembuangan terkoordinasi yang menjejaskan pengguna Trust Wallet.
Tanda amaran pertama muncul di media sosial, di mana pengguna melaporkan bahawa baki hilang hampir serta-merta selepas mengimport frasa benih mereka ke dalam sambungan Chrome yang baru dikemas kini. Dalam pelbagai kes, dana telah hilang sebelum pengguna boleh berinteraksi dengan dompet mereka, menunjukkan kompromi berlaku pada saat pemulihan dompet dan bukannya melalui akses tertunda.
Aset yang terjejas tidak terhad kepada satu rantaian sahaja. Laporan menunjukkan Bitcoin, Ethereum, dan BNB dipindahkan keluar hampir serentak, tanpa bukti pengeluaran berperingkat atau interaksi manual.
Penganalisis blockchain ZachXBT kemudiannya menyerlahkan aktiviti tersebut, menyatakan bahawa beberapa dompet yang tidak berkaitan telah dikuras dengan cara yang sangat serupa dalam tempoh masa yang singkat. Transaksi berkumpul rapat sekitar pelancaran versi 2.68.0 sambungan Chrome Trust Wallet.
Daripada menyalurkan dana ke satu destinasi, penyerang menyebarkan aset merentasi pelbagai alamat penerima. Walaupun begitu, aliran transaksi berkongsi struktur yang hampir sama, menunjukkan automasi dan bukannya kompromi dari sisi pengguna.
Menggunakan rekod blockchain yang boleh dilihat secara umum, penganalisis menganggarkan bahawa lebih daripada $4.3 juta dalam kripto telah dipam keluar dari dompet yang terjejas. Anggaran ini konservatif, mencerminkan hanya alamat yang telah dikaitkan secara terbuka dengan laporan pengguna.
Alat perisikan blockchain seperti Arkham telah digunakan untuk mengesan aliran, mendedahkan beberapa alamat yang berulang kali menerima dana dari mangsa berbeza. Konsistensi merentasi transaksi ini telah mengukuhkan kes untuk mekanisme eksploitasi tunggal dan bukannya pelbagai insiden bebas.
Walaupun bukti rantaian yang semakin meningkat, Trust Wallet masih belum mengeluarkan penjelasan rasmi. Syarikat itu tidak mengesahkan kelemahan, mahupun mengakui secara terbuka kaitan antara kemas kini Chrome dan kerugian yang dilaporkan.
Tiada panduan telah dikeluarkan sama ada pengguna harus mengelakkan sambungan, membatalkan kebenaran, atau memindahkan dana. Begitu juga, tiada langkah pemulihan atau mitigasi telah digariskan untuk pengguna yang terjejas.
Pada peringkat ini, penyiasatan bergantung hampir sepenuhnya pada forensik blockchain dan garis masa pengguna. Kemas kini sambungan Chrome yang dikeluarkan pada 24 Disember kekal sebagai titik rujukan utama, walaupun ia belum dikenal pasti secara muktamad sebagai punca akar.
Sehingga penjelasan lanjut muncul, insiden ini menekankan risiko yang terikat dengan dompet berasaskan pelayar dan sensitiviti pengendalian frasa benih. Buat masa ini, situasi kekal tidak diselesaikan, dengan penyiasat terus menyusun peristiwa blok demi blok dan bukannya melalui pendedahan rasmi.
Kandungan ini adalah untuk tujuan maklumat sahaja dan tidak membentuk nasihat pelaburan atau keselamatan.
Maklumat yang diberikan dalam artikel ini adalah untuk tujuan pendidikan sahaja dan tidak membentuk nasihat kewangan, pelaburan, atau perdagangan. Coindoo.com tidak menyokong atau mengesyorkan sebarang strategi pelaburan atau mata wang kripto tertentu. Sentiasa jalankan penyelidikan anda sendiri dan berunding dengan penasihat kewangan berlesen sebelum membuat sebarang keputusan pelaburan.
Siaran Trust Wallet Users Report Fund Losses After Chrome Extension Update muncul pertama kali di Coindoo.


