HACKUL TRUST WALLET: 7 MILIOANE DOLARI FURAȚI: IATĂ CE TREBUIE SĂ ȘTII
O actualizare coruptă a extensiei Chrome a drenat milioane de la utilizatorii Trust Wallet.
Ce s-a întâmplat:
Pe 24 decembrie, Trust Wallet a lansat versiunea 2.68 a extensiei sale pentru browserul Chrome. Ascuns în interior era un cod malițios mascat ca un modul de analiză.
Când utilizatorii și-au deschis portofelul sau au importat fraze seed, codul a capturat și transmis în tăcere acele date către un domeniu fals (metrics-trustwallet.com) înregistrat cu câteva zile înainte de atac.
Cu acces la frazele seed, hackerii nu aveau nevoie de aprobări; pur și simplu au restaurat portofelele în altă parte și au drenat tot.
Daunele:
🔹 Peste 7 milioane de dolari furați
🔹 Sute de portofele afectate
🔹 Fonduri luate din Bitcoin, Ethereum, Solana și BNB Chain
🔹 Unii utilizatori au pierdut sume de șase cifre în minute
🔹 Fonduri furate trimise către ChangeNOW, FixedFloat, KuCoin și HTX
Răspunsul lui CZ:
#Binance fondatorul Changpeng Zhao a confirmat că Trust Wallet va rambursa complet toți utilizatorii afectați:
"Până acum, 7 milioane de dolari afectați de acest hack. Trust Wallet va acoperi. Fondurile utilizatorilor sunt SAFU."
El a mai menționat că echipa investighează cum hackerii au reușit să trimită actualizarea malițioasă, sugerând o posibilă implicare din interior.
Ce ar trebui să faci:
→ Dacă folosești extensia pentru browser Trust Wallet, verifică-ți versiunea imediat
→ Evită complet versiunea 2.68
→ Actualizează la versiunea 2.69 din magazinul oficial Chrome Web Store doar
→ Dacă ai folosit v2.68 și ai introdus fraza ta seed, mută fondurile într-un nou portofel imediat
Acest hack subliniază riscurile portofelelor bazate pe browser. Spre deosebire de exploatările contractelor inteligente, atacurile la nivel de portofel oferă hackerilor acces direct la cheile tale, fără aprobări de tranzacție necesare.
În 2025 singur, hackerii au furat peste 3.4 miliarde de dolari în criptomonede. Rămâi vigilent.
Rămâi în siguranță. Verifică totul. Nu împărtăși niciodată fraza ta seed.


