ZachXBT сообщил, что у пользователей Trust Wallet похищено как минимум 6 миллионов долларов. Причиной стала уязвимость расширения для браузера.

Последнее обновление 2026-03-26 14:53:07
Время чтения: 1m
Блокчейн-аналитик ZachXBT сообщил, что из-за уязвимости в браузерном расширении Trust Wallet у сотен пользователей были похищены средства, а общий ущерб превысил $6 000 000. Кроме того, он проанализировал детали происшествия и связанные с ним угрозы безопасности.


Изображение: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

Предыстория инцидента и последние раскрытия

Недавно блокчейн-аналитик ZachXBT опубликовал критическое предупреждение о безопасности через социальные сети и инструменты мониторинга блокчейна, выявив уязвимость в браузерном расширении Trust Wallet. Эта уязвимость позволила злоумышленникам несанкционированно переводить и похищать криптоактивы сотен пользователей за короткое время. По предварительным оценкам, общий объем похищенных средств составляет не менее $6 000 000.

Новость быстро распространилась в криптосообществе, вызвав значительный резонанс среди пользователей и профессионалов отрасли. По данным мониторинга ZachXBT, сразу несколько адресов кошельков зафиксировали подозрительные исходящие транзакции. Средства переводились на неизвестные адреса или промежуточные счета, а затем перемещались повторно.

Анализ потерь и масштаб пострадавших пользователей

Согласно актуальным данным отслеживания, выявлены несколько сотен пострадавших, убытки затронули различные блокчейны и активы, включая ETH, BTC и SOL. Аномалии были зафиксированы не на одной цепочке, а по множеству адресов, что подтверждает масштаб происшествия.

В последнем обновлении ZachXBT отметил, что из-за большого числа затронутых кошельков невозможно подтвердить убытки по каждому адресу. Однако предварительная сумма уже превышает $6 000 000, и этот показатель может увеличиться по мере поступления новых сообщений о потерях.

Движение похищенных средств и характер атак

Текущий анализ движения средств указывает на связь краж с уязвимостью браузерного расширения, особенно при импорте приватных ключей или seed-фраз, что создает серьезный риск для пользователей. Многие пострадавшие сообщили, что их активы были быстро выведены на неизвестные счета, что свидетельствует о мгновенном доступе злоумышленников.

Данные блокчейна показывают, что атаки были полностью автоматизированы: похищенные средства оперативно распределялись и переводились между цепями. Такой сценарий отличается от классических взломов и напоминает эксплуатацию уязвимостей в цепочке поставок, нацеленных на горячие кошельки-расширения.

Официальная реакция Trust Wallet и действия пользователей


Изображение: https://x.com/TrustWallet/status/2004316503701958786

Trust Wallet выпустил предупреждение о безопасности, подтвердив, что в версии 2.68 браузерного расширения обнаружена критическая уязвимость. Пользователям настоятельно рекомендуется немедленно отключить эту версию и обновиться до 2.69 или выше для снижения риска. В официальном заявлении также отмечено, что мобильное приложение и другие версии расширения не подвержены этой уязвимости.

Пострадавшим пользователям следует выполнить следующие действия:

  • Сразу прекратить использование устаревшей версии расширения и обновиться до последней версии \
  • Если средства еще находятся в кошельке, немедленно перевести их на холодный кошелек или в другое безопасное хранилище \
  • Сообщить о похищенных активах через официальные каналы поддержки и сохранить всю связанную с инцидентом информацию из блокчейна для расследования \

Уроки безопасности и влияние на индустрию

Этот инцидент подчеркивает постоянную проблему баланса между удобством и безопасностью в кошельках с самостоятельным хранением активов. Браузерные расширения обеспечивают удобство, но повышают риск утечки приватных ключей и вредоносных действий. При импорте мнемонических или seed-фраз в уязвимые расширения активы могут быть похищены за считаные минуты.

Эксперты по безопасности советуют пользователям уделять приоритетное внимание управлению приватными ключами, использовать аппаратные кошельки или тщательно проверенные решения для хранения, а также избегать ввода seed-фраз в непроверенные клиенты или расширения. Этот случай может подтолкнуть разработчиков кошельков к усилению аудита безопасности цепочки поставок и кода, что повысит защиту всей экосистемы.

Резюме

Последнее раскрытие ZachXBT уязвимости в браузерном расширении Trust Wallet подчеркивает критическую необходимость для пользователей криптовалют уделять первоочередное внимание безопасности кошельков и быть бдительными к рискам, связанным с расширениями. В результате этого инцидента сотни пользователей потеряли не менее $6 000 000, что заставило сообщество пересмотреть вопросы безопасности кошельков с самостоятельным хранением. Пользователям следует оперативно внедрять меры безопасности, следить за официальными обновлениями и применять более надежные стратегии управления активами, чтобы предотвратить подобные случаи в будущем.

Автор: Max
Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Похожие статьи

Что такое Fartcoin? Всё, что нужно знать о FARTCOIN
Средний

Что такое Fartcoin? Всё, что нужно знать о FARTCOIN

Fartcoin (FARTCOIN) — один из самых заметных мем-койнов на базе искусственного интеллекта в экосистеме Solana.
2026-04-04 22:01:47
Основные функции Raydium: подробное описание торговых и ликвидных продуктов
Новичок

Основные функции Raydium: подробное описание торговых и ликвидных продуктов

Raydium — ведущий протокол децентрализованной биржи в экосистеме Solana. Он сочетает AMM и книгу ордеров, обеспечивая быстрые свапы, ликвидити-майнинг, запуск проектов, фарминг-вознаграждения и другие функции DeFi. В статье представлен подробный обзор ключевых механизмов Raydium и примеров его применения на практике.
2026-03-25 07:27:26
Как работать с Raydium? Руководство для начинающих по торговле и участию в пулах ликвидности
Новичок

Как работать с Raydium? Руководство для начинающих по торговле и участию в пулах ликвидности

Raydium — децентрализованная биржа на платформе Solana, обеспечивающая быстрый обмен токенов, добавление ликвидности и фарминг. В статье рассказывается, как работать с Raydium, представлен процесс торговли и выделены ключевые аспекты для начинающих пользователей.
2026-03-25 07:26:10
Что такое Крипто Опции?
Новичок

Что такое Крипто Опции?

Для многих новичков опции могут показаться немного сложными, но как только вы усвоите основные концепции, вы сможете понять их ценность и потенциал в всей криптофинансовой системе.
2026-03-31 04:19:19
Калькулятор будущей прибыли Крипто: Как рассчитать потенциальную прибыль
Новичок

Калькулятор будущей прибыли Крипто: Как рассчитать потенциальную прибыль

Калькулятор будущих прибылей по криптовалютам помогает трейдерам оценить потенциальный доход от фьючерсных контрактов, учитывая цену входа, плечо, комиссии и движение рынка.
2026-04-03 23:27:36
Morpho и Aave: техническое сравнение механизмов и структурных отличий в ончейн протоколах кредитования DeFi
Новичок

Morpho и Aave: техническое сравнение механизмов и структурных отличий в ончейн протоколах кредитования DeFi

Главное отличие Morpho от Aave — это их механизм кредитования. Aave использует модель пула ликвидности, а Morpho внедряет механизм P2P-сопоставления поверх этого фреймворка, что позволяет более точно сопоставлять процентные ставки внутри одной торговой площадки. Aave — нативный протокол кредитования, предоставляющий основную ликвидность и стабильные процентные ставки. Morpho работает как слой оптимизации, повышая эффективность капитала за счет сокращения спреда между ставками депозита и заимствования. Таким образом, Aave является инфраструктурой, а Morpho — инструментом для оптимизации эффективности.
2026-04-03 13:09:52