Trust Wallet запускает программу компенсаций после нарушения безопасности расширения браузера

robot
Генерация тезисов в процессе

Крупная уязвимость безопасности повлияла на расширение Trust Wallet для браузера в конце декабря 2025 года, что привело к значительным потерям активов у пострадавших пользователей. Сервис кошелька объявил о намерении компенсировать ущерб пострадавшим и активно обрабатывает заявки на возмещение.

Взлом: что произошло

С 24 по 26 декабря 2025 года расширение Trust Wallet v2.68 подверглось инъекции вредоносного кода через скомпрометированные учетные данные API. Атака использовала утекшие токены аутентификации GitHub, которые ранее были раскрыты в ходе более широкого нападения на цепочку поставок Sha1-Hulud, произошедшего в ноябре. Злоумышленники использовали эти учетные данные для получения несанкционированного доступа к API Chrome Web Store, что позволило внедрить вредоносный код в расширение.

Масштаб воздействия

Инцидент безопасности затронул примерно 2 520 адресов кошельков, которые активно использовали расширение в период уязвимости. Неавторизованный доступ привел к краже примерно 8,5 миллиона долларов в криптовалюте и цифровых активах. Это один из наиболее серьезных случаев нарушения безопасности кошельков за последние месяцы.

Реакция Trust Wallet и инициатива по компенсации

Осознавая серьезность ситуации, Trust Wallet объявил о планах компенсировать пострадавших пользователей через структурированную программу возмещения. В настоящее время команда занимается:

  • Завершением процедур проверки для подтверждения владения и валидации заявлений
  • Обработкой поданных заявок на возмещение (более 5 000 заявлений получено)
  • Индивидуальным рассмотрением каждого случая для обеспечения точной компенсации
  • Связью с жертвами, которые обратились в службу поддержки

Пользователям, понесшим убытки, рекомендуется немедленно перевести оставшиеся средства на новый безопасный кошелек и подать официальную заявку через форму компенсации.

Дополнительные меры защиты

Trust Wallet выпустил исправленную версию 2.69, которая устраняет уязвимость. Команда также отозвала все связанные разрешения на публикацию API и аннулировала скомпрометированные учетные данные, чтобы предотвратить дальнейший несанкционированный доступ.

Инцидент подчеркивает продолжающиеся риски в цепочке поставок инфраструктуры блокчейна, напоминая пользователям и проектам о важности управления учетными данными и регулярных проверок безопасности.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить