Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Запуск ф'ючерсів
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Серйозний баг розширення Trust Wallet: як $6 млн у крипто опинились у небезпеці та чому версія 2.69 стала невідкладною
Що сталось: Дослідники блокчейну та користувачі на цій неділі зафіксували масовану втрату коштів, пов’язану з однією версією браузерного доповнення популярного некастодіального гаманця. За попередніми оцінками аналітиків, збитки склали понад $6 мільйонів на різних блокчейнах, а кількість постраждалих гаманців досягла кількох сотень. Компанія оперативно відповідала, видаливши проблемну версію та випустивши критичне виправлення.
Розширення Trust Wallet: коли безпека виявилась уразливою
Компанія офіційно заявила про виявлення критичної прогалини безпеки, яка впливала винятково на Browser Extension версії 2.68. Проблема змусила терміново відключити розширення та впровадити оновлення до версії 2.69, доступне через офіційний Chrome Web Store.
Значимо, що недолік не зачіпав:
Компанія інструктувала користувачів негайно припинити використання 2.68 та утримуватися від відкривання розширення до встановлення виправлення.
Злодійки краяли гроші відразу після авторизації
Перший сигнал про проблему прийшов від незалежних дослідників, які помітили аномальні переміщення активів від користувачів, які нещодавно взаємодіяли з розширенням у Chrome. Постраждалі повідомляли, що їхні кошти були виведені миттєво після авторизації операції в доповненні.
Крадіжки охопили кілька блокчейнів:
Часова близькість між публікацією версії 2.68 та активізацією крадіжок вказала на пряму причинність. Хоча Trust Wallet не оприлюднив точні суми, дослідники виявили близько сотні облікових записів із аномальними витратами.
Підозра на компрометацію у ланцюгу розповсюдження
Експерти у галузі безпеки висловлюють припущення про можливе введення шкідливого коду під час процесу розробки або поширення версії 2.68. Якщо атакуючим вдалось вплинути на етап збирання або розповсюдження розширення, вони отримали б доступ до перехоплення критичних операцій гаманця — таких як підпис транзакцій або підтвердження сесій.
Така теорія узгоджується з анонімними переводами, які користувачі спостерігали на невідомі адреси без інших видимих аномалій. Trust Wallet повідомила про розпочате розслідування з обіцянкою розкрити детальніші висновки пізніше.
Послідовність дій для користувачів
Гаманець рекомендував невідкладні заходи:
Компанія наголосила на важливості завантажувати оновлення виключно через офіційний магазин Chrome, а не через альтернативні джерела.
Системна вразливість у світі крипто-гаманців
Цей епізод виявляє глибшу проблему: навіть самокустодіальні гаманці можуть стати мішенню, якщо канали їх розповсюдження скомпрометовані. Браузерні розширення становлять особливий ризик:
На відміну від вразливостей смарт-контрактів, компрометація гаманця не передбачає on-chain механізмів захисту, і втрати залишаються незворотними. Враховуючи, що Trust Wallet має понад 220 мільйонів користувачів у світі, навіть обмежена одною версією проблема матиме тривалий репутаційний резонанс.