Користувачі Trust Wallet втратили щонайменше 6 мільйонів доларів, оскільки ZachXBT детально описує шлях атаки та вразливості безпеки.

2025-12-26 06:35:16
Інформація про криптовалюту
Рейтинг статті : 0
0 рейтинги
Дослідження на основі блокчейну від ZachXBT показує, що вразливість розширення браузера Trust Wallet призвела до крадіжки понад 6 мільйонів доларів США активів користувачів. У цій статті розглядаються деталі атаки, рух коштів і сліпі зони безпеки користувачів.
Користувачі Trust Wallet втратили щонайменше 6 мільйонів доларів, оскільки ZachXBT детально описує шлях атаки та вразливості безпеки.

Повна картина розслідування ZachXBT.

Детектив з блокчейну ZachXBT нещодавно повідомив, що інцидент безпеки, пов'язаний з браузерним розширенням Trust Wallet, продовжує розширюватися. Згідно з його результатами відстеження, активи з гаманець кількох користувачів були безпосередньо переведені без будь-яких проактивних дій, а попередні оцінки збитків досягають принаймні 6 мільйонів доларів.

На відміну від звичайних фішингових посилань або шахрайств з авторизацією, загальна риса цього інциденту полягає в:

  • Кілька користувачів використовують розширення браузера Trust Wallet \

  • При передачі активів не було очевидного запрошення до взаємодії.

  • Витік коштів сильно сконцентрований у часі \

Ці функції змусили ZachXBT дійти висновку, що ця подія, швидше за все, є наслідком системних ризиків на рівні розширення гаманця, а не єдиної точки шахрайства.

Конкретний час та обстановка нападу відбулися.

З ончейн-хронології видно, що вкрадені транзакції в основному відбувалися протягом відносно короткого проміжку часу. У кількох гаманцях жертв спостерігалися одноразові виведення коштів або великі перекази майже одночасно, а адреси, на які здійснювалися перекази, були сильно розподілені.

ZachXBT зазначив, що більшість постраждалих користувачів здійснювали щоденні операції за допомогою розширень браузера на десктопі, включаючи взаємодії з DeFi, управління гаманцем або перегляд активів. Це середовище в цілому є більш вразливим до ризиків, таких як дозволи на розширення та ін'єкції скриптів, порівняно з мобільними пристроями.

Деталі крадіжки: Як хакери отримали контроль

Виходячи з розкритої інформації, атака не була здійснена через традиційне злому приватного ключа методом перебору, а, швидше за все, пов’язана з одним із наступних шляхів:

  • Вразливості розширень браузера були використані, що призвело до локального витоку приватних ключів або мнемонічних фраз \

  • Існує проблема несанкціонованого доступу в конкретній версії.

  • Зловмисники можуть обійти підтвердження підпису користувача та безпосередньо ініціювати перекази \

Деякі жертви повідомили, що гаманець не відображав жодного аномального вікна авторизації, однак активи були безпосередньо переведені в фоновому режимі. Ця ситуація зазвичай вказує на те, що зловмисник заздалегідь отримав повний контроль, а не лише одне підтвердження.

Методи переказу коштів та характеристики в ланцюгу

У даних на блокчейні можна спостерігати кілька очевидних характеристик:

  • Вкрадені активи включають основні криптовалюти, такі як ETH, BTC, SOL тощо.

  • Швидко введіть адресу транзиту після завершення переказу \

  • Потім розподіліться через розподіл, багатоступеневі перекази або крос-чейн методи \

Цей режим роботи показує, що зловмисник має зрілий досвід відмивання грошей в мережі та не діяв імпульсивно. ZachXBT вважає, що частину коштів, можливо, було додатково приховано через змішування або кросчейн-мости, що ускладнює їх відновлення.

Ключові ризикові фактори на рівні операцій користувача

Хоча вразливість не була безпосередньо викликана користувачами, ZachXBT також зазначив, що деякі звичайні звички використання могли посилити ризики:

  • Прямо імпортуйте мнемонічну фразу в розширенні браузера \

  • Довгострокове зберігання великих активів у гарячих гаманцях \

  • Встановіть кілька плагінів Web3 в одному браузері \

  • Ігнорування оновлень та оголошень про безпеку для розширеної версії \

У цьому випадку, коли в розширенні відбудеться експлуатація, зловмисник може отримати повний доступ до всього гаманця, залишаючи користувачам мало або зовсім не залишаючи часу на реагування.

Заходи щодо подальшого розвитку Trust Wallet та попередження в галузі

Після того, як інцидент був викритий, Trust Wallet офіційно видала попередження про безпеку, підтвердивши, що певні версії розширень браузера становлять ризики, і порадила користувачам терміново оновити або призупинити використання постраждалих версій. Офіційна заява також підкреслила, що аналогічні проблеми не були виявлені в мобільному додатку.

З точки зору індустрії, цей інцидент ще раз підкреслює реальну проблему: гаманці з самостійним зберіганням не є абсолютною безпекою, оскільки вразливості на рівні інструментів також можуть призвести до системних втрат.

Резюме

Інцидент крадіжки Trust Wallet, розкритий ZachXBT, не є простим випадком шахрайства, а скоріше централізованим інцидентом безпеки, викликаним вразливістю розширення браузера. За втратою щонайменше 6 мільйонів доларів стоїть складна взаємодія між інструментами гаманця, звичками безпеки та усвідомленням ризиків.

Для звичайних користувачів основна ідея цієї події полягає в тому:

  • Не покладайтеся цілком на розширення браузера для довгострокових активів \

  • Будьте в курсі оголошень щодо безпеки та оновлень версій \

  • Чітко розрізняйте гарячі гаманці та холодне зберігання \

У контексті дедалі складнішого управління криптовалютними активами безпека сама по собі стала витратою, яку не можна ігнорувати.

* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate, і не є нею.
Пов’язані статті
Індекс страху та жадібності Bitcoin: Аналіз ринкового настрою на 2025 рік

Індекс страху та жадібності Bitcoin: Аналіз ринкового настрою на 2025 рік

Оскільки індекс страху та жадібності біткойна впав нижче 10 у квітні 2025 року, настрої на ринку криптовалют досягли безпрецедентно низького рівня. Цей надзвичайний страх у поєднанні з ціновим діапазоном біткойна 80 000−85 000 підкреслює складну взаємодію між психологією криптоінвесторів та динамікою ринку. Наш аналіз ринку Web3 досліджує наслідки для прогнозів цін на біткойн та інвестиційних стратегій блокчейну в цьому нестабільному ландшафті.
2025-04-29 08:00:15
Новачок Повинен Прочитати: Як Формулювати Інвестиційні Стратегії, Коли Nasdaq Стає Позитивним у 2025 Році

Новачок Повинен Прочитати: Як Формулювати Інвестиційні Стратегії, Коли Nasdaq Стає Позитивним у 2025 Році

У першій половині 2025 року індекс Nasdaq вперше змінить свою спадну тенденцію, досягнувши позитивних річних доходів. У цій статті швидко викладено ключові поворотні моменти, проаналізовано фактори, що сприяють цьому, і надано три практичні особисті інвестиційні стратегії, які допоможуть вам впевнено увійти на ринок.
2025-06-13 08:00:30
Біткойн Ринкова капіталізація в 2025 році: Аналіз та тенденції для інвесторів

Біткойн Ринкова капіталізація в 2025 році: Аналіз та тенденції для інвесторів

Ринкова капіталізація Bitcoin досягла вражаючих **2,05 трильйона** у 2025 році, при цьому ціна на Bitcoin піднялася до **$103,146**. Цей небачений зріст відображає еволюцію капіталізації ринку криптовалют і підкреслює вплив технології блокчейн на Bitcoin. Наш аналіз інвестицій в Bitcoin розкриває ключові ринкові тенденції, які формують цифровий ландшафт валют до 2025 року та пізніше.
2025-05-15 02:49:13
Як добувати Ethereum у 2025 році: Повний посібник для початківців

Як добувати Ethereum у 2025 році: Повний посібник для початківців

Цей вичерпний посібник досліджує майнінг Ethereum у 2025 році, детально описуючи перехід від майнінгу на GPU до стейкінгу. Він охоплює еволюцію консенсус-механізму Ethereum, володіння стейкінгом для отримання пасивного доходу, альтернативні варіанти майнінгу, такі як Ethereum Classic, та стратегії для максимізації прибутковості. Ідеальний для початківців та досвідчених майнерів, ця стаття надає цінні уявлення про поточний стан майнінгу Ethereum та його альтернатив в криптовалютному ландшафті.
2025-05-09 07:23:30
Найкращі криптогаманці 2025 року: як вибрати та захистити свої цифрові активи

Найкращі криптогаманці 2025 року: як вибрати та захистити свої цифрові активи

Навігація у криптогаманці у 2025 році може бути складною. Від опцій для декількох валют до передових функцій безпеки, вибір найкращого криптогаманця вимагає ретельного вивчення. Цей посібник досліджує апаратні та програмні рішення, поради з безпеки та як вибрати ідеальний гаманець для ваших потреб. Дізнайтеся про найкращих учасників у постійно змінному світі управління цифровими активами.
2025-04-30 02:49:30
Дата лістингу TapSwap: Що інвестори повинні знати у 2025 році

Дата лістингу TapSwap: Що інвестори повинні знати у 2025 році

Світ криптовалют бурхливо реагує на наближення дати лістингу TapSwap у 2025 році. Цей лістинг Web3 DEX відзначає переломний момент для інноваційної платформи, яка поєднує гру на вміння з технологією блокчейн. Як наближається запуск токену TapSwap, інвестори з нетерпінням очікують його впливу на пейзаж DeFi, потенційно переписуючи майбутнє дебютів обміну криптовалют та запусків торгових платформ блокчейн.
2025-04-28 03:49:03
Рекомендовано для вас
Відповідь на щоденну вікторину Marina Protocol за 8 січня 2026 року

Відповідь на щоденну вікторину Marina Protocol за 8 січня 2026 року

Дізнайтеся відповідь на щоденну вікторину Marina Protocol за 8 січня 2026 року. Виконайте щоденну вікторину, отримайте монети pSURF і підвищіть свої винагороди за навчання у сфері Web3 миттєво, скориставшись цим покроковим гідом.
2026-01-07 21:00:56
Відповідь на щоденну вікторину Spur Protocol за 8 січня 2026 року

Відповідь на щоденну вікторину Spur Protocol за 8 січня 2026 року

Дізнайтеся відповідь на щоденну вікторину Spur Protocol за 8 січня 2026 року. Пройдіть щоденну вікторину на освітній платформі Web3, щоб одразу отримати токени $SPUR. Починайте навчання у сфері криптовалют вже сьогодні.
2026-01-07 21:00:35
Питання дня від Dropee за 8 січня 2026 року

Питання дня від Dropee за 8 січня 2026 року

Отримайте відповідь на запитання дня Dropee за 08 січня 2026 року. Збільшуйте дохід на щоденних криптовікторинах. Надішліть код вікторини до 23:59 (UTC), щоб отримати винагороду.
2026-01-07 21:00:30
Ралі золота у 2025 році призупиняється, Bitcoin розглядають як можливу альтернативу

Ралі золота у 2025 році призупиняється, Bitcoin розглядають як можливу альтернативу

З’ясуйте, чому Bitcoin має потенціал зростання у 2025 році як альтернатива золоту для збереження вартості. Дізнайтеся, як геополітична нестабільність і макроекономічні чинники стимулюють ралі криптовалют, що відкриває можливості для інвесторів і керівників портфелів, які прагнуть захиститися від економічної невизначеності.
2026-01-07 20:53:37
TRON ECO оголошує конкурс із прогнозування ціни WINkLink у межах кампанії Holiday Odyssey

TRON ECO оголошує конкурс із прогнозування ціни WINkLink у межах кампанії Holiday Odyssey

Візьміть участь у конкурсі прогнозування ціни від WinkLink у Holiday Odyssey екосистеми TRON. Передбачайте зміни ціни SUN/TRX, отримуйте можливість виграти 200 USDT та дізнавайтеся, як оракул WinkLink підсилює DeFi на платформі TRON.
2026-01-07 20:52:08
Пояснення Proof of Burn

Пояснення Proof of Burn

Дізнайтеся, як Proof of Burn використовується як екологічний механізм досягнення консенсусу в блокчейні. Дослідіть процес спалювання монет, порівняйте PoB із PoS, визначте переваги для криптовалідаторів і стійкі альтернативи енергозатратному майнінгу на Gate.
2026-01-07 20:49:33