TRUST WALLET HACK: $7M RUBATI: ECCO COSA DEVI SAPERE
Un aggiornamento dell'estensione di Chrome corrotto ha prosciugato milioni dagli utenti di Trust Wallet.
Cosa è successo:
Il 24 dicembre, Trust Wallet ha rilasciato la versione 2.68 della sua estensione per il browser Chrome. Nascosto all'interno c'era un codice malevolo mascherato da modulo di analisi.
Quando gli utenti aprivano il loro wallet o importavano frasi seed, il codice catturava silenziosamente e trasmetteva quei dati a un dominio falso (metrics-trustwallet.com) registrato solo pochi giorni prima dell'attacco.
Con accesso alle frasi seed, gli hacker non avevano bisogno di alcuna approvazione, semplicemente ripristinavano i wallet altrove e prosciugavano tutto.
Il danno:
🔹 Oltre $7 milioni rubati
🔹 Centinaia di wallet interessati
🔹 Fondi prelevati da Bitcoin, Ethereum, Solana e BNB Chain
🔹 Alcuni utenti hanno perso sei cifre in pochi minuti
🔹 Fondi rubati inviati a ChangeNOW, FixedFloat, KuCoin e HTX
Risposta di CZ:
#Binance il fondatore Changpeng Zhao ha confermato che Trust Wallet rimborserà completamente tutti gli utenti colpiti:
"Fino ad ora, $7m colpiti da questo hack. Trust Wallet coprirà. I fondi degli utenti sono SAFU."
Ha anche menzionato che il team sta indagando su come gli hacker siano stati in grado di inviare l'aggiornamento malevolo, suggerendo un possibile coinvolgimento interno.
Cosa dovresti fare:
→ Se utilizzi l'estensione per il browser Trust Wallet, controlla immediatamente la tua versione
→ Evita completamente la versione 2.68
→ Aggiorna alla versione 2.69 solo dal Chrome Web Store ufficiale
→ Se hai usato v2.68 e inserito la tua frase seed, trasferisci immediatamente i fondi a un nuovo wallet
Questo Hack evidenzia i rischi dei wallet basati su browser. A differenza degli exploit dei contratti smart, gli attacchi a livello di wallet danno agli hacker accesso diretto alle tue chiavi, nessuna approvazione della transazione necessaria.
Nel 2025 da solo, gli hacker hanno rubato oltre $3.4 miliardi in crypto. Rimani vigile.
Rimani al sicuro. Verifica tutto. Non condividere mai la tua frase seed.
#TrustWallet #TrustWalletHack