ZachXBT сообщил, что у пользователей Trust Wallet похищено как минимум 6 миллионов долларов. Причиной стала уязвимость расширения для браузера.

Последнее обновление 2026-03-26 14:53:07
Время чтения: 1m
Блокчейн-аналитик ZachXBT сообщил, что из-за уязвимости в браузерном расширении Trust Wallet у сотен пользователей были похищены средства, а общий ущерб превысил $6 000 000. Кроме того, он проанализировал детали происшествия и связанные с ним угрозы безопасности.


Изображение: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

Предыстория инцидента и последние раскрытия

Недавно блокчейн-аналитик ZachXBT опубликовал критическое предупреждение о безопасности через социальные сети и инструменты мониторинга блокчейна, выявив уязвимость в браузерном расширении Trust Wallet. Эта уязвимость позволила злоумышленникам несанкционированно переводить и похищать криптоактивы сотен пользователей за короткое время. По предварительным оценкам, общий объем похищенных средств составляет не менее $6 000 000.

Новость быстро распространилась в криптосообществе, вызвав значительный резонанс среди пользователей и профессионалов отрасли. По данным мониторинга ZachXBT, сразу несколько адресов кошельков зафиксировали подозрительные исходящие транзакции. Средства переводились на неизвестные адреса или промежуточные счета, а затем перемещались повторно.

Анализ потерь и масштаб пострадавших пользователей

Согласно актуальным данным отслеживания, выявлены несколько сотен пострадавших, убытки затронули различные блокчейны и активы, включая ETH, BTC и SOL. Аномалии были зафиксированы не на одной цепочке, а по множеству адресов, что подтверждает масштаб происшествия.

В последнем обновлении ZachXBT отметил, что из-за большого числа затронутых кошельков невозможно подтвердить убытки по каждому адресу. Однако предварительная сумма уже превышает $6 000 000, и этот показатель может увеличиться по мере поступления новых сообщений о потерях.

Движение похищенных средств и характер атак

Текущий анализ движения средств указывает на связь краж с уязвимостью браузерного расширения, особенно при импорте приватных ключей или seed-фраз, что создает серьезный риск для пользователей. Многие пострадавшие сообщили, что их активы были быстро выведены на неизвестные счета, что свидетельствует о мгновенном доступе злоумышленников.

Данные блокчейна показывают, что атаки были полностью автоматизированы: похищенные средства оперативно распределялись и переводились между цепями. Такой сценарий отличается от классических взломов и напоминает эксплуатацию уязвимостей в цепочке поставок, нацеленных на горячие кошельки-расширения.

Официальная реакция Trust Wallet и действия пользователей


Изображение: https://x.com/TrustWallet/status/2004316503701958786

Trust Wallet выпустил предупреждение о безопасности, подтвердив, что в версии 2.68 браузерного расширения обнаружена критическая уязвимость. Пользователям настоятельно рекомендуется немедленно отключить эту версию и обновиться до 2.69 или выше для снижения риска. В официальном заявлении также отмечено, что мобильное приложение и другие версии расширения не подвержены этой уязвимости.

Пострадавшим пользователям следует выполнить следующие действия:

  • Сразу прекратить использование устаревшей версии расширения и обновиться до последней версии \
  • Если средства еще находятся в кошельке, немедленно перевести их на холодный кошелек или в другое безопасное хранилище \
  • Сообщить о похищенных активах через официальные каналы поддержки и сохранить всю связанную с инцидентом информацию из блокчейна для расследования \

Уроки безопасности и влияние на индустрию

Этот инцидент подчеркивает постоянную проблему баланса между удобством и безопасностью в кошельках с самостоятельным хранением активов. Браузерные расширения обеспечивают удобство, но повышают риск утечки приватных ключей и вредоносных действий. При импорте мнемонических или seed-фраз в уязвимые расширения активы могут быть похищены за считаные минуты.

Эксперты по безопасности советуют пользователям уделять приоритетное внимание управлению приватными ключами, использовать аппаратные кошельки или тщательно проверенные решения для хранения, а также избегать ввода seed-фраз в непроверенные клиенты или расширения. Этот случай может подтолкнуть разработчиков кошельков к усилению аудита безопасности цепочки поставок и кода, что повысит защиту всей экосистемы.

Резюме

Последнее раскрытие ZachXBT уязвимости в браузерном расширении Trust Wallet подчеркивает критическую необходимость для пользователей криптовалют уделять первоочередное внимание безопасности кошельков и быть бдительными к рискам, связанным с расширениями. В результате этого инцидента сотни пользователей потеряли не менее $6 000 000, что заставило сообщество пересмотреть вопросы безопасности кошельков с самостоятельным хранением. Пользователям следует оперативно внедрять меры безопасности, следить за официальными обновлениями и применять более надежные стратегии управления активами, чтобы предотвратить подобные случаи в будущем.

Автор: Max
Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Похожие статьи

Как работать с Raydium? Руководство для начинающих по торговле и участию в пулах ликвидности
Новичок

Как работать с Raydium? Руководство для начинающих по торговле и участию в пулах ликвидности

Raydium — децентрализованная биржа на платформе Solana, обеспечивающая быстрый обмен токенов, добавление ликвидности и фарминг. В статье рассказывается, как работать с Raydium, представлен процесс торговли и выделены ключевые аспекты для начинающих пользователей.
2026-03-25 07:26:10
Основные функции Raydium: подробное описание торговых и ликвидных продуктов
Новичок

Основные функции Raydium: подробное описание торговых и ликвидных продуктов

Raydium — ведущий протокол децентрализованной биржи в экосистеме Solana. Он сочетает AMM и книгу ордеров, обеспечивая быстрые свапы, ликвидити-майнинг, запуск проектов, фарминг-вознаграждения и другие функции DeFi. В статье представлен подробный обзор ключевых механизмов Raydium и примеров его применения на практике.
2026-03-25 07:27:26
Как Midnight обеспечивает конфиденциальность в блокчейне? Обзор доказательств с нулевым разглашением и программируемых механизмов приватности
Новичок

Как Midnight обеспечивает конфиденциальность в блокчейне? Обзор доказательств с нулевым разглашением и программируемых механизмов приватности

Midnight — блокчейн-сеть, ориентированная на конфиденциальность, созданная компанией Input Output Global и играющая ключевую роль в экосистеме Cardano. Благодаря доказательствам с нулевым разглашением, архитектуре двухсостояния реестра и программируемым функциям приватности, сеть обеспечивает защиту чувствительной информации в блокчейн-приложениях без потери возможности верификации.
2026-03-24 13:49:36
Взаимосвязь между Midnight и Cardano: как сайдчейн конфиденциальности расширяет экосистему приложений Cardano
Новичок

Взаимосвязь между Midnight и Cardano: как сайдчейн конфиденциальности расширяет экосистему приложений Cardano

Midnight — блокчейн-сеть, ориентированная на конфиденциальность, разработанная Input Output Global. Она обеспечивает программируемые функции приватности для Cardano и дает разработчикам возможность создавать децентрализованные приложения с сохранением конфиденциальности данных.
2026-03-24 11:58:47
Анализ токеномики Morpho: варианты использования MORPHO, распределение и ценностное предложение
Новичок

Анализ токеномики Morpho: варианты использования MORPHO, распределение и ценностное предложение

MORPHO — нативный токен протокола Morpho. Основные задачи токена — управление и стимулирование экосистемы. Механизмы распределения токенов и система стимулов позволяют Morpho согласовывать участие пользователей, развитие протокола и права управления, создавая долгосрочный фреймворк величины в децентрализованном кредитовании.
2026-04-03 13:13:52
Morpho и Aave: техническое сравнение механизмов и структурных отличий в ончейн протоколах кредитования DeFi
Новичок

Morpho и Aave: техническое сравнение механизмов и структурных отличий в ончейн протоколах кредитования DeFi

Главное отличие Morpho от Aave — это их механизм кредитования. Aave использует модель пула ликвидности, а Morpho внедряет механизм P2P-сопоставления поверх этого фреймворка, что позволяет более точно сопоставлять процентные ставки внутри одной торговой площадки. Aave — нативный протокол кредитования, предоставляющий основную ликвидность и стабильные процентные ставки. Morpho работает как слой оптимизации, повышая эффективность капитала за счет сокращения спреда между ставками депозита и заимствования. Таким образом, Aave является инфраструктурой, а Morpho — инструментом для оптимизации эффективности.
2026-04-03 13:09:52