• Купить
  • Продать
  • Форум
Вторник, 20 января, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Trust Wallet раскрыл детали взлома на $8,5 млн

Zordan by Zordan
31.12.2025
В forklog.com
57 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

хакеры hackers, перемещение средств

Related articles

OpenAI представит ИИ-устройство и запустит рекламу в ChatGPT

OpenAI представит ИИ-устройство и запустит рекламу в ChatGPT

20.01.2026
Биткоин-кит перевел $85 млн после 13 лет бездействия

Биткоин-кит перевел $85 млн после 13 лет бездействия

20.01.2026

Команда Trust Wallet опубликовала отчет об инциденте, произошедшем в 26 декабря. Злоумышленники скомпрометировали браузерное расширение и вывели активы на сумму $8,5 млн.

Согласно заявлению, атака затронула 2520 адресов. Разработчики обязались полностью компенсировать потери пострадавшим.

Как это произошло

Причиной взлома стала масштабная атака на цепочку поставок Sha1-Hulud, зафиксированная еще в ноябре. Тогда хакеры получили доступ к секретам разработчиков на GitHub и API-ключу магазина Chrome Web Store.

Используя украденные данные, злоумышленники:

  1. Загрузили вредоносную версию расширения (2.68) в Chrome Web Store, минуя внутренний контроль Trust Wallet.
  2. Зарегистрировали домен metrics-trustwallet.com для сбора конфиденциальных данных (сид-фраз и закрытых ключей).
  3. Автоматически распространили обновление среди пользователей после прохождения проверки Google.

Вредоносная версия была активна в период с 24 по 26 декабря. После обнаружения проблемы команда откатила расширение до безопасной версии 2.69 и отозвала скомпрометированные ключи.

Кто попал под удар

Уязвимость коснулась исключительно пользователей десктопного расширения версии 2.68, которые заходили в кошелек в указанные даты. Мобильное приложение Trust Wallet и другие версии расширения остались в безопасности.

Аналитики выявили 17 адресов, контролируемых хакером. Суммарный ущерб составил $8,5 млн.

«Мы рассматриваем этот инцидент не только как критический урок для нас, но и как переломный момент для всей индустрии в вопросах атак на цепочки поставок», — отметили в Trust Wallet.

Процесс возмещения средств

Компания уже начала работу с жертвами взлома. Для получения компенсации пользователям необходимо подать заявку через официальную форму поддержки и пройти верификацию владения кошельком.

В Trust Wallet подчеркнули сложность процесса из-за наплыва мошенников. На 2520 пострадавших адресов уже поступило более 5000 заявок. Команда призвала пользователей проявлять терпение и опасаться фишинга: официальная поддержка никогда не запрашивает сид-фразы.

Для предотвращения подобных ситуаций в будущем проект усилил меры безопасности, включая аудит зависимостей кода и ротацию учетных данных.

Напомним, в 2025 году объем похищенных через фишинговые атаки средств сократился на 83%, составив $83,85 млн, согласно SlowMist.

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: FORKLOGTrust WalletБлокчейнкиберпреступленияКриптовалютаНовостиотчеты
Поделиться2ПоделитьсяСканировать

Похожее:Записи

OpenAI представит ИИ-устройство и запустит рекламу в ChatGPT
forklog.com

OpenAI представит ИИ-устройство и запустит рекламу в ChatGPT

by Zordan
20.01.2026
0

Компания OpenAI «идет по плану» и представит свое первое устройство во второй половине 2026 года. Об этом заявил директор по...

Читать еще
Биткоин-кит перевел $85 млн после 13 лет бездействия

Биткоин-кит перевел $85 млн после 13 лет бездействия

20.01.2026
CEO Magic Eden спрогнозировал наступление «суперцикла спекуляций»

CEO Magic Eden спрогнозировал наступление «суперцикла спекуляций»

20.01.2026
Исследователь связал рекордный рост транзакций в Ethereum с массовым спамом

Исследователь связал рекордный рост транзакций в Ethereum с массовым спамом

20.01.2026
Reuters: ЦБ Индии предложил связать цифровые валюты стран БРИКС

Reuters: ЦБ Индии предложил связать цифровые валюты стран БРИКС

19.01.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
CryptoQuant: Снижение активности трейдеров — позитивный сигнал для биткоина

CryptoQuant: Снижение активности трейдеров — позитивный сигнал для биткоина

20.01.2026
Trust Wallet раскрыл детали взлома на $8,5 млн

Компания Burwick Law потребовала от платформы Pump.fun прекратить преследование юристов

20.01.2026
Ларри Финк и Рэй Далио предупредили о крахе американской экономики

Ларри Финк и Рэй Далио предупредили о крахе американской экономики

20.01.2026
OpenAI представит ИИ-устройство и запустит рекламу в ChatGPT

OpenAI представит ИИ-устройство и запустит рекламу в ChatGPT

20.01.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

CryptoQuant: Снижение активности трейдеров — позитивный сигнал для биткоина

CryptoQuant: Снижение активности трейдеров — позитивный сигнал для биткоина

by Zordan
20.01.2026
0

Падение торговой активности на биржах может быть позитивным сигналом для биткоина, так как говорит о начале стадии накопления, заявили аналитики...

Trust Wallet раскрыл детали взлома на $8,5 млн

Компания Burwick Law потребовала от платформы Pump.fun прекратить преследование юристов

by Zordan
20.01.2026
0

Специализирующаяся на криптовалютах нью-йоркская юридическая компания Burwick Law пожаловалась в суд Южного округа Нью-Йорка на платформу для запуска мемкоинов Pump.fun,...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?