Пользователи Трастового кошелька потеряли как минимум 6 миллионов долларов, так как ZachXBT описывает путь атаки и уязвимости безопасности.

2025-12-26 06:35:16
Криптовалютные инсайты
Рейтинг статьи : 0
0 рейтинги
Расследование ZachXBT показывает, что уязвимость в браузерном расширении Трастового кошелька привела к盗ству более 6 миллионов долларов в пользовательских активах. Эта статья разбирает детали атаки, поток средств и слепые зоны безопасности пользователей.
Пользователи Трастового кошелька потеряли как минимум 6 миллионов долларов, так как ZachXBT описывает путь атаки и уязвимости безопасности.

Полная картина расследования ZachXBT.

Ончейн-детектив ZachXBT недавно сообщил, что инцидент с безопасностью, связанный с браузерным расширением Трастового кошелька, продолжает расширяться. Согласно его результатам отслеживания, в кошельках нескольких пользователей активы были напрямую переведены без каких-либо проактивных действий, при этом предварительные оценки убытков составляют не менее 6 миллионов долларов.

В отличие от обычных фишинговых ссылок или мошенничества с авторизацией, общность этого инцидента заключается в:

  • Несколько пользователей используют Трастовый кошелек браузерное расширение \

  • Не было очевидного запроса на взаимодействие, когда активы были переведены.

  • Вывод средств сильно сконцентрирован во времени \

Эти особенности привели ZachXBT к выводу, что событие, скорее всего, связано с системными рисками на уровне расширения кошелька, а не с единичным случаем мошенничества.

Определенное время и обстановка атаки произошли.

Согласно цепочечной хронологии, украденные транзакции в основном происходили в течение относительно короткого временного окна. Несколько кошельков жертв продемонстрировали однократное опустошение или крупные переводы почти одновременно, а целевые адреса были сильно разбросаны.

ZachXBT отметил, что большинство пострадавших пользователей выполняли ежедневные операции с использованием расширений браузера на настольных ПК, включая взаимодействие с DeFi, управление кошельками или просмотр активов. Эта среда по своей природе более подвержена рискам, таким как разрешения расширений и инъекции скриптов, по сравнению с мобильными устройствами.

Детали кражи: Как хакеры получили контроль

Исходя из раскрытой информации, атака не была осуществлена через традиционное взлом ключа доступа с помощью грубой силы, а скорее всего, связана с одним из следующих путей:

  • Уязвимости расширений браузера были использованы, что привело к локальному раскрытию приватных ключей или мнемонических фраз \

  • В конкретной версии есть проблема с несанкционированным доступом.

  • Злоумышленники могут обойти подтверждение подписи пользователя и непосредственно инициировать переводы \

Некоторые жертвы сообщили, что кошелек не отображал никаких необычных окон авторизации, однако активы были напрямую переведены в фоновом режиме. Эта ситуация обычно указывает на то, что злоумышленник заранее получил полный контроль, а не только одно разрешение.

Методы перевода средств и характеристики на блокчейне

В данных на блокчейне можно наблюдать несколько очевидных характеристик:

  • Украденные активы включают в себя основные криптовалюты, такие как ETH, BTC, SOL и др.

  • Быстро введите адрес транзита после завершения перевода \

  • Затем распределите через разделение, многоступенчатые переводы или методы кросс-цепочки \

Этот способ действия показывает, что атакующий имеет опыт зрелого отмывания денег в сети и не действовал импульсивно. ZachXBT считает, что некоторые из средств могли быть дополнительно скрыты с помощью микширования или кросс-чейн мостов, что затрудняет их восстановление.

Ключевые рисковые моменты на уровне операций пользователя

Хотя уязвимость не была вызвана напрямую пользователями, ZachXBT также отметил, что некоторые общие привычки использования могли усилить риски:

  • Непосредственно импортируйте мнемоническую фразу в расширении браузера \

  • Долгосрочное хранение крупных активов в горячих кошельках \

  • Установите несколько плагинов Web3 в одном браузере \

  • Игнорирование обновлений и объявлений о безопасности для расширенной версии \

В этом случае, если в расширении произойдет уязвимость, злоумышленник может получить полный доступ ко всему кошельку, оставляя пользователям мало или вовсе не оставляя времени на реакцию.

Меры по поддержке Трастового кошелька и предупреждения в индустрии

После того как инцидент был раскрыт, Трастовый кошелек официально выпустил предупреждение о безопасности, подтвердив, что определенные версии расширений для браузеров представляют собой риски, и посоветовал пользователям немедленно обновить или прекратить использование затронутых версий. В официальном заявлении также подчеркивалось, что аналогичных проблем в мобильном приложении не найдено.

С точки зрения отрасли этот инцидент еще раз подчеркивает реальную проблему: кошельки самообслуживания не равны абсолютной безопасности, так как уязвимости на уровне инструментов также могут привести к системным потерям.

Резюме

Инцидент кражи Трастового кошелька, раскрытый ZachXBT, не является простым случаем мошенничества, а скорее централизованным инцидентом безопасности, вызванным уязвимостью расширения браузера. За потерей как минимум 6 миллионов долларов стоит сложное взаимодействие инструментов кошелька, безопасности привычек и осведомленности о рисках.

Для обычных пользователей основная идея этого события заключается в том:

  • Не полагайтесь полностью на расширения браузера для долгосрочных активов \

  • Оставайтесь в курсе объявлений о безопасности и обновлениях версий \

  • Четко различайте между горячими кошельками и холодным хранилищем \

В контексте всё более сложного управления криптовалютными активами безопасность сама по себе стала затратой, которую нельзя игнорировать.

* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
Похожие статьи
Индекс страха и жадности биткойна: анализ настроений рынка на 2025 год

Индекс страха и жадности биткойна: анализ настроений рынка на 2025 год

Поскольку индекс страха и жадности биткоина падает ниже 10 в апреле 2025 года, настроения на криптовалютном рынке достигают беспрецедентно низких значений. Этот экстремальный страх, в сочетании с диапазоном цен биткоина от 80 000 до 85 000, подчеркивает сложное взаимодействие между психологией криптовалютных инвесторов и рыночной динамикой. Наш анализ рынка Web3 исследует последствия для прогнозов цен на биткоин и стратегий инвестирования в блокчейн в этом волатильном ландшафте.
2025-04-29 08:00:15
Новичок должен прочитать: Как сформулировать инвестиционные стратегии, когда Nasdaq станет положительным в 2025 году

Новичок должен прочитать: Как сформулировать инвестиционные стратегии, когда Nasdaq станет положительным в 2025 году

В первой половине 2025 года индекс Nasdaq впервые развернет свою нисходящую тенденцию, достигнув положительной годовой доходности. Эта статья быстро описывает ключевые поворотные моменты, анализирует движущие факторы и предлагает три практических инвестиционных стратегии для того, чтобы помочь вам уверенно войти на рынок.
2025-06-13 08:00:30
Рыночная капитализация Биткойна в 2025 году: анализ и тенденции для инвесторов

Рыночная капитализация Биткойна в 2025 году: анализ и тенденции для инвесторов

Рыночная капитализация Биткойна достигла поразительных **2,05 триллиона** в 2025 году, при этом цена Биткойна выросла до **$103,146**. Этот беспрецедентный рост отражает эволюцию капитализации криптовалютного рынка и подчеркивает влияние технологии блокчейн на Биткойн. Наш анализ инвестиций в Биткойн раскрывает ключевые рыночные тенденции, формирующие цифровой валютный ландшафт до 2025 года и далее.
2025-05-15 02:49:13
Как добывать Ethereum в 2025 году: Полное руководство для начинающих

Как добывать Ethereum в 2025 году: Полное руководство для начинающих

Этот всесторонний руководство исследует майнинг Ethereum в 2025 году, подробно описывая переход от майнинга с использованием GPU к стейкингу. В нем рассматривается эволюция консенсус-механизма Ethereum, освоение стейкинга для получения пассивного дохода, альтернативные варианты майнинга, такие как Ethereum Classic, и стратегии для максимизации прибыли. Идеально подходит как для начинающих, так и для опытных майнеров, этот материал предоставляет ценные идеи о текущем состоянии майнинга Ethereum и его альтернатив в криптовалютном мире.
2025-05-09 07:23:30
Лучшие Крипто Кошельки 2025: Как выбрать и защитить ваши цифровые активы

Лучшие Крипто Кошельки 2025: Как выбрать и защитить ваши цифровые активы

Навигация по пейзажу криптокошельков в 2025 году может показаться пугающей. От многофункциональных вариантов до передовых функций безопасности, выбор лучшего криптокошелька требует тщательного обдумывания. В этом руководстве рассматриваются аппаратные и программные решения, советы по безопасности и способы выбора идеального кошелька под ваши потребности. Откройте для себя главных претендентов в постоянно развивающемся мире управления цифровыми активами.
2025-04-30 02:49:30
Дата размещения на TapSwap: Что инвесторам нужно знать в 2025 году

Дата размещения на TapSwap: Что инвесторам нужно знать в 2025 году

Мир криптовалют гудит, поскольку дата листинга TapSwap в 2025 году приближается. Этот листинг Web3 DEX отмечает поворотный момент для инновационной платформы, объединяющей игры на умение с технологией блокчейн. По мере приближения запуска токена TapSwap инвесторы с нетерпением ждут его влияния на пейзаж DeFi, что потенциально может изменить будущее первичных публичных предложений обмена криптовалют и запусков торговых платформ блокчейн.
2025-04-28 03:49:03
Рекомендовано для вас
Ответ на ежедневную викторину Marina Protocol за 8 января 2026 года

Ответ на ежедневную викторину Marina Protocol за 8 января 2026 года

Узнайте ответ на ежедневный опрос Marina Protocol за 8 января 2026 года. Выполните задание, получите pSURF и сразу увеличьте свои образовательные бонусы Web3, следуя этому подробному руководству.
2026-01-07 21:00:56
Ответ на ежедневную викторину Spur Protocol за 8 января 2026 года

Ответ на ежедневную викторину Spur Protocol за 8 января 2026 года

Узнайте правильный ответ на ежедневный квиз Spur Protocol за 8 января 2026 года. Пройдите квиз на платформе Web3 и сразу получите токены $SPUR. Начните изучать криптовалюты уже сегодня.
2026-01-07 21:00:35
Вопрос дня Dropee на 8 января 2026 года

Вопрос дня Dropee на 8 января 2026 года

Получите ответ на вопрос дня Dropee за 8 января 2026 года. Увеличьте доход, участвуя в ежедневных криптовикторинах. Отправьте код викторины до 23:59 по времени UTC, чтобы получить награду.
2026-01-07 21:00:30
Рост золота в 2025 году замедлился, Bitcoin выступает в качестве потенциальной альтернативы

Рост золота в 2025 году замедлился, Bitcoin выступает в качестве потенциальной альтернативы

Узнайте, почему Bitcoin может значительно вырасти в 2025 году и стать альтернативным средством сохранения стоимости вместо золота. Посмотрите, как геополитическая напряжённость и макроэкономические факторы открывают новые возможности для роста криптовалют, предлагая инвесторам и управляющим активами эффективные инструменты для хеджирования экономической неопределённости.
2026-01-07 20:53:37
TRON ECO проводит конкурс прогнозирования цены WINkLink в рамках кампании Holiday Odyssey

TRON ECO проводит конкурс прогнозирования цены WINkLink в рамках кампании Holiday Odyssey

Примите участие в конкурсе прогнозирования цены WinkLink в рамках Holiday Odyssey экосистемы TRON. Делайте прогнозы по динамике курса SUN/TRX, получайте вознаграждение 200 USDT и узнайте, каким образом оракул WinkLink усиливает DeFi на TRON.
2026-01-07 20:52:08
Что такое Proof of Burn

Что такое Proof of Burn

Узнайте, как Proof of Burn используется как экологически безопасный механизм консенсуса блокчейна. Ознакомьтесь с процессом сжигания монет, сравнением PoB и PoS, преимуществами для криптовалютных валидаторов и устойчивыми альтернативами энергозатратному майнингу на Gate.
2026-01-07 20:49:33