Крупный инцидент безопасности, связанный с расширением Trust Wallet Browser v2.68, был выявлен после того, как в период с 24 по 26 декабря 2025 года был скомпрометирован API-ключ, что позволило внедрить вредоносный код в систему. Источник проблемы восходит к атаке цепочки поставок Sha1-Hulud в ноябре, когда злоумышленники использовали утекшие учетные данные GitHub для получения несанкционированного доступа к API Chrome Web Store. Эта уязвимость напрямую повлияла на 2 520 адресов кошельков, у которых было украдено примерно 8,5 миллиона долларов в цифровых активах.
Реакция Trust Wallet и инициатива по компенсации
Вместо того чтобы уклоняться от ответственности, Trust Wallet предпринял активные меры по компенсации пострадавших пользователей. Компания в настоящее время завершает процесс проверки для подтверждения владения и авторизации выплат. Специалисты по безопасности отмечают, что такой подход отличается от того, как многие платформы обычно справляются с утечками, что делает обязательство Trust Wallet особенно важным для пострадавших пользователей.
Команда начала контактировать с жертвами, которые официально сообщили о происшествии через официальные каналы. На сегодняшний день платформа получила более 5 000 заявлений, каждое из которых проходит индивидуальную проверку для обеспечения точных сумм компенсаций и подтверждения легитимности владения. Пользователи, желающие получить компенсацию, должны немедленно перевести оставшиеся активы на новые безопасные кошельки и подать свои заявки через официальную форму подачи, предоставленную Trust Wallet.
Техническое решение и дальнейшие шаги
Trust Wallet выпустил расширение Browser v2.69 с комплексными исправлениями безопасности и аннулировал скомпрометированные разрешения на публикацию и API-учетные данные. Такой двухсторонний подход — устранение текущей уязвимости и предотвращение будущих несанкционированных доступов — демонстрирует усилия по восстановлению доверия пользователей к инфраструктуре безопасности платформы.
Для пользователей, понесших убытки, важные действия ясны: немедленно перевести оставшиеся активы на новые кошельки и подать заявки на компенсацию через официальный портал Trust Wallet. Прозрачное управление инцидентом, включая подробные объяснения происхождения утечки и шагов по устранению, говорит о том, что пострадавшие пользователи, соблюдающие правильные процедуры, могут рассчитывать на систематический разбор своих заявлений.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Что пользователям Trust Wallet следует знать о недавних проблемах с безопасностью и планах компенсации
Крупный инцидент безопасности, связанный с расширением Trust Wallet Browser v2.68, был выявлен после того, как в период с 24 по 26 декабря 2025 года был скомпрометирован API-ключ, что позволило внедрить вредоносный код в систему. Источник проблемы восходит к атаке цепочки поставок Sha1-Hulud в ноябре, когда злоумышленники использовали утекшие учетные данные GitHub для получения несанкционированного доступа к API Chrome Web Store. Эта уязвимость напрямую повлияла на 2 520 адресов кошельков, у которых было украдено примерно 8,5 миллиона долларов в цифровых активах.
Реакция Trust Wallet и инициатива по компенсации
Вместо того чтобы уклоняться от ответственности, Trust Wallet предпринял активные меры по компенсации пострадавших пользователей. Компания в настоящее время завершает процесс проверки для подтверждения владения и авторизации выплат. Специалисты по безопасности отмечают, что такой подход отличается от того, как многие платформы обычно справляются с утечками, что делает обязательство Trust Wallet особенно важным для пострадавших пользователей.
Команда начала контактировать с жертвами, которые официально сообщили о происшествии через официальные каналы. На сегодняшний день платформа получила более 5 000 заявлений, каждое из которых проходит индивидуальную проверку для обеспечения точных сумм компенсаций и подтверждения легитимности владения. Пользователи, желающие получить компенсацию, должны немедленно перевести оставшиеся активы на новые безопасные кошельки и подать свои заявки через официальную форму подачи, предоставленную Trust Wallet.
Техническое решение и дальнейшие шаги
Trust Wallet выпустил расширение Browser v2.69 с комплексными исправлениями безопасности и аннулировал скомпрометированные разрешения на публикацию и API-учетные данные. Такой двухсторонний подход — устранение текущей уязвимости и предотвращение будущих несанкционированных доступов — демонстрирует усилия по восстановлению доверия пользователей к инфраструктуре безопасности платформы.
Для пользователей, понесших убытки, важные действия ясны: немедленно перевести оставшиеся активы на новые кошельки и подать заявки на компенсацию через официальный портал Trust Wallet. Прозрачное управление инцидентом, включая подробные объяснения происхождения утечки и шагов по устранению, говорит о том, что пострадавшие пользователи, соблюдающие правильные процедуры, могут рассчитывать на систематический разбор своих заявлений.