ru
Назад к списку

Клиенты Trust Wallet потеряли около $7 млн из-за уязвимости в браузерном расширении

source-logo  incrypted.com 26 Декабрь 2025 08:31, UTC
  • Инцидент затронул конкретную версию расширения Trust Wallet для Chrome.
  • По оценке ZachXBT, ущерб превысил $6 млн и затронул сотни пользователей.
  • Trust Wallet пообещала компенсировать потери и призвала срочно обновиться.

Проект Trust Wallet столкнулся с инцидентом безопасности, связанным с одной из версий браузерного расширения. По данным аналитика ZachXBT, в результате утечки пользователи потеряли более $6 млн.

О проблеме стало известно после того, как эксперт опубликовал предупреждение в Telegram, указав на серию жалоб от пользователей Trust Wallet. По его словам, за короткий период времени средства были выведены с большого числа адресов, а сами инциденты совпали с недавним обновлением расширения для браузера Chrome.

Аналитик отметил, что точная техническая причина атаки на момент его публикации оставалась не до конца ясной.

We’ve identified a security incident affecting Trust Wallet Browser Extension version 2.68 only. Users with Browser Extension 2.68 should disable and upgrade to 2.69.

Please refer to the official Chrome Webstore link here: https://t.co/V3vMq31TKb

Please note: Mobile-only users…

— Trust Wallet (@TrustWallet) December 25, 2025

В официальном заявлении Trust Wallet сообщила, что инцидент затронул расширение версии 2.68. Компания призвала пользователей немедленно отключить эту версию и обновиться до версии 2.69. Разработчики подчеркнули, что мобильные приложения и другие версии расширений не пострадали.

В Trust Wallet также рекомендовали пользователям, которые еще не обновились, воздержаться от открытия расширения до установки новой версии. По словам команды, это может помочь предотвратить дальнейшие потери средств.

Соучредитель Binance и владелец Trust Wallet Чанпенг Чжао заявил, что компания покроет понесенные убытки. По его оценке, общий размер ущерба составил около $7 млн.

При этом он подчеркнул, что средства пользователей остаются в безопасности.

So far, $7m affected by this hack. @TrustWallet will cover. User funds are SAFU. Appreciate your understanding for any inconveniences caused. 🙏

The team is still investigating how hackers were able to submit a new version. https://t.co/xdPGwwDU8b

— CZ 🔶 BNB (@cz_binance) December 26, 2025

Инцидент произошел на фоне роста числа взломов и фишинговых атак в криптоиндустрии. По данным CertiK, с января по начало декабря объем похищенных криптоактивов превысил $3,3 млрд, что уже больше показателя за весь 2024 год.

Напомним, мы писали, что жертва потеряла $50 млн из-за перевода на фейковый адрес.

incrypted.com