Користувачі Trust Wallet втратили щонайменше 6 мільйонів доларів, оскільки ZachXBT детально описує шлях атаки та вразливості безпеки.

2025-12-26 06:36:54
Інформація про криптовалюту
Рейтинг статті : 0
0 рейтинги
Дослідження на основі блокчейну від ZachXBT показує, що вразливість розширення браузера Trust Wallet призвела до крадіжки понад 6 мільйонів доларів США активів користувачів. У цій статті розглядаються деталі атаки, рух коштів і сліпі зони безпеки користувачів.
Користувачі Trust Wallet втратили щонайменше 6 мільйонів доларів, оскільки ZachXBT детально описує шлях атаки та вразливості безпеки.

Повна картина розслідування ZachXBT.

Детектив з блокчейну ZachXBT нещодавно повідомив, що інцидент безпеки, пов'язаний з браузерним розширенням Trust Wallet, продовжує розширюватися. Згідно з його результатами відстеження, активи з гаманець кількох користувачів були безпосередньо переведені без будь-яких проактивних дій, а попередні оцінки збитків досягають принаймні 6 мільйонів доларів.

На відміну від звичайних фішингових посилань або шахрайств з авторизацією, загальна риса цього інциденту полягає в:

  • Кілька користувачів використовують розширення браузера Trust Wallet \

  • При передачі активів не було очевидного запрошення до взаємодії.

  • Витік коштів сильно сконцентрований у часі \

Ці функції змусили ZachXBT дійти висновку, що ця подія, швидше за все, є наслідком системних ризиків на рівні розширення гаманця, а не єдиної точки шахрайства.

Конкретний час та обстановка нападу відбулися.

З ончейн-хронології видно, що вкрадені транзакції в основному відбувалися протягом відносно короткого проміжку часу. У кількох гаманцях жертв спостерігалися одноразові виведення коштів або великі перекази майже одночасно, а адреси, на які здійснювалися перекази, були сильно розподілені.

ZachXBT зазначив, що більшість постраждалих користувачів здійснювали щоденні операції за допомогою розширень браузера на десктопі, включаючи взаємодії з DeFi, управління гаманцем або перегляд активів. Це середовище в цілому є більш вразливим до ризиків, таких як дозволи на розширення та ін'єкції скриптів, порівняно з мобільними пристроями.

Деталі крадіжки: Як хакери отримали контроль

Виходячи з розкритої інформації, атака не була здійснена через традиційне злому приватного ключа методом перебору, а, швидше за все, пов’язана з одним із наступних шляхів:

  • Вразливості розширень браузера були використані, що призвело до локального витоку приватних ключів або мнемонічних фраз \

  • Існує проблема несанкціонованого доступу в конкретній версії.

  • Зловмисники можуть обійти підтвердження підпису користувача та безпосередньо ініціювати перекази \

Деякі жертви повідомили, що гаманець не відображав жодного аномального вікна авторизації, однак активи були безпосередньо переведені в фоновому режимі. Ця ситуація зазвичай вказує на те, що зловмисник заздалегідь отримав повний контроль, а не лише одне підтвердження.

Методи переказу коштів та характеристики в ланцюгу

У даних на блокчейні можна спостерігати кілька очевидних характеристик:

  • Вкрадені активи включають основні криптовалюти, такі як ETH, BTC, SOL тощо.

  • Швидко введіть адресу транзиту після завершення переказу \

  • Потім розподіліться через розподіл, багатоступеневі перекази або крос-чейн методи \

Цей режим роботи показує, що зловмисник має зрілий досвід відмивання грошей в мережі та не діяв імпульсивно. ZachXBT вважає, що частину коштів, можливо, було додатково приховано через змішування або кросчейн-мости, що ускладнює їх відновлення.

Ключові ризикові фактори на рівні операцій користувача

Хоча вразливість не була безпосередньо викликана користувачами, ZachXBT також зазначив, що деякі звичайні звички використання могли посилити ризики:

  • Прямо імпортуйте мнемонічну фразу в розширенні браузера \

  • Довгострокове зберігання великих активів у гарячих гаманцях \

  • Встановіть кілька плагінів Web3 в одному браузері \

  • Ігнорування оновлень та оголошень про безпеку для розширеної версії \

У цьому випадку, коли в розширенні відбудеться експлуатація, зловмисник може отримати повний доступ до всього гаманця, залишаючи користувачам мало або зовсім не залишаючи часу на реагування.

Заходи щодо подальшого розвитку Trust Wallet та попередження в галузі

Після того, як інцидент був викритий, Trust Wallet офіційно видала попередження про безпеку, підтвердивши, що певні версії розширень браузера становлять ризики, і порадила користувачам терміново оновити або призупинити використання постраждалих версій. Офіційна заява також підкреслила, що аналогічні проблеми не були виявлені в мобільному додатку.

З точки зору індустрії, цей інцидент ще раз підкреслює реальну проблему: гаманці з самостійним зберіганням не є абсолютною безпекою, оскільки вразливості на рівні інструментів також можуть призвести до системних втрат.

Резюме

Інцидент крадіжки Trust Wallet, розкритий ZachXBT, не є простим випадком шахрайства, а скоріше централізованим інцидентом безпеки, викликаним вразливістю розширення браузера. За втратою щонайменше 6 мільйонів доларів стоїть складна взаємодія між інструментами гаманця, звичками безпеки та усвідомленням ризиків.

Для звичайних користувачів основна ідея цієї події полягає в тому:

  • Не покладайтеся цілком на розширення браузера для довгострокових активів \

  • Будьте в курсі оголошень щодо безпеки та оновлень версій \

  • Чітко розрізняйте гарячі гаманці та холодне зберігання \

У контексті дедалі складнішого управління криптовалютними активами безпека сама по собі стала витратою, яку не можна ігнорувати.

* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate, і не є нею.
Пов’язані статті
Індекс страху та жадібності Bitcoin: Аналіз ринкового настрою на 2025 рік

Індекс страху та жадібності Bitcoin: Аналіз ринкового настрою на 2025 рік

Оскільки індекс страху та жадібності біткойна впав нижче 10 у квітні 2025 року, настрої на ринку криптовалют досягли безпрецедентно низького рівня. Цей надзвичайний страх у поєднанні з ціновим діапазоном біткойна 80 000−85 000 підкреслює складну взаємодію між психологією криптоінвесторів та динамікою ринку. Наш аналіз ринку Web3 досліджує наслідки для прогнозів цін на біткойн та інвестиційних стратегій блокчейну в цьому нестабільному ландшафті.
2025-08-14 05:20:00
Як добувати Ethereum у 2025 році: Повний посібник для початківців

Як добувати Ethereum у 2025 році: Повний посібник для початківців

Цей вичерпний посібник досліджує майнінг Ethereum у 2025 році, детально описуючи перехід від майнінгу на GPU до стейкінгу. Він охоплює еволюцію консенсус-механізму Ethereum, володіння стейкінгом для отримання пасивного доходу, альтернативні варіанти майнінгу, такі як Ethereum Classic, та стратегії для максимізації прибутковості. Ідеальний для початківців та досвідчених майнерів, ця стаття надає цінні уявлення про поточний стан майнінгу Ethereum та його альтернатив в криптовалютному ландшафті.
2025-08-14 05:18:10
Біткойн Ринкова капіталізація в 2025 році: Аналіз та тенденції для інвесторів

Біткойн Ринкова капіталізація в 2025 році: Аналіз та тенденції для інвесторів

Ринкова капіталізація Bitcoin досягла вражаючих **2,05 трильйона** у 2025 році, при цьому ціна на Bitcoin піднялася до **$103,146**. Цей небачений зріст відображає еволюцію капіталізації ринку криптовалют і підкреслює вплив технології блокчейн на Bitcoin. Наш аналіз інвестицій в Bitcoin розкриває ключові ринкові тенденції, які формують цифровий ландшафт валют до 2025 року та пізніше.
2025-08-14 04:51:40
Новачок Повинен Прочитати: Як Формулювати Інвестиційні Стратегії, Коли Nasdaq Стає Позитивним у 2025 Році

Новачок Повинен Прочитати: Як Формулювати Інвестиційні Стратегії, Коли Nasdaq Стає Позитивним у 2025 Році

У першій половині 2025 року індекс Nasdaq вперше змінить свою спадну тенденцію, досягнувши позитивних річних доходів. У цій статті швидко викладено ключові поворотні моменти, проаналізовано фактори, що сприяють цьому, і надано три практичні особисті інвестиційні стратегії, які допоможуть вам впевнено увійти на ринок.
2025-08-14 05:18:49
Найкращі криптогаманці 2025 року: як вибрати та захистити свої цифрові активи

Найкращі криптогаманці 2025 року: як вибрати та захистити свої цифрові активи

Навігація у криптогаманці у 2025 році може бути складною. Від опцій для декількох валют до передових функцій безпеки, вибір найкращого криптогаманця вимагає ретельного вивчення. Цей посібник досліджує апаратні та програмні рішення, поради з безпеки та як вибрати ідеальний гаманець для ваших потреб. Дізнайтеся про найкращих учасників у постійно змінному світі управління цифровими активами.
2025-08-14 05:20:52
Дата лістингу TapSwap: Що інвестори повинні знати у 2025 році

Дата лістингу TapSwap: Що інвестори повинні знати у 2025 році

Світ криптовалют бурхливо реагує на наближення дати лістингу TapSwap у 2025 році. Цей лістинг Web3 DEX відзначає переломний момент для інноваційної платформи, яка поєднує гру на вміння з технологією блокчейн. Як наближається запуск токену TapSwap, інвестори з нетерпінням очікують його впливу на пейзаж DeFi, потенційно переписуючи майбутнє дебютів обміну криптовалют та запусків торгових платформ блокчейн.
2025-08-14 05:16:49
Рекомендовано для вас
Щотижневий огляд крипторинку Gate Ventures (23 березня 2026 року)

Щотижневий огляд крипторинку Gate Ventures (23 березня 2026 року)

FOMC залишив ключову ставку на рівні 3,50%–3,75%. Один член комітету проголосував за зниження ставки, що сигналізує про внутрішню розбіжність на ранньому етапі. Джером Пауелл наголосив на високому рівні геополітичної невизначеності на Близькому Сході та зазначив, що Fed залишається залежним від даних і відкритим до коригування політики.
2026-03-23 11:04:21
Щотижневий огляд крипторинку Gate Ventures (16 березня 2026 року)

Щотижневий огляд крипторинку Gate Ventures (16 березня 2026 року)

Інфляція у США залишалася стабільною, а індекс споживчих цін за лютий зріс на 2,4% у порівнянні з аналогічним періодом минулого року. Ринкові очікування щодо зниження ставки Федеральної резервної системи послабшали, оскільки ризики інфляції, зумовлені зростанням цін на нафту, продовжують зростати.
2026-03-16 13:34:19
Щотижневий огляд криптовалют Gate Ventures (9 березня 2026 року)

Щотижневий огляд криптовалют Gate Ventures (9 березня 2026 року)

У лютому кількість робочих місць поза сільським господарством у США суттєво скоротилася. Частину цього зниження пояснюють статистичними викривленнями та тимчасовими зовнішніми чинниками.
2026-03-09 16:14:07
Тижневий огляд криптовалют Gate Ventures (2 березня 2026 року)

Тижневий огляд криптовалют Gate Ventures (2 березня 2026 року)

Зростання геополітичної напруженості, пов’язаної з Іраном, формує серйозні ризики для світової торгівлі. Серед потенційних наслідків — перебої в ланцюгах постачань, зростання цін на сировину та зміни у глобальному розподілі капіталу.
2026-03-02 23:20:41
Щотижневий огляд крипторинку Gate Ventures (23 лютого 2026 року)

Щотижневий огляд крипторинку Gate Ventures (23 лютого 2026 року)

Верховний суд США визнав тарифи епохи Трампа незаконними, що може спричинити повернення коштів і короткострокове зростання номінального економічного розвитку.
2026-02-24 06:42:31
Щотижневий огляд криптовалют від Gate Ventures (9 лютого 2026 року)

Щотижневий огляд криптовалют від Gate Ventures (9 лютого 2026 року)

Ініціативу щодо скорочення балансу, яку пов'язують із Кевіном Варшем, малоймовірно реалізують у найближчий час, проте можливості для її впровадження зберігаються у середньо- та довгостроковій перспективі.
2026-02-09 20:15:46