Trust Wallet сьогодні підтвердив інцидент безпеки, пов’язаний з компрометованим оновленням його розширення для браузера Chrome, та оголосив про повне відшкодування всім постраждалим користувачам. Інцидент був швидко виявлений, локалізований і вирішений, без впливу на мобільні додатки Trust Wallet або інші версії розширень.
Огляд інциденту
24 грудня 2025 року Trust Wallet виявив незвичайну активність, пов’язану з версією 2.68 свого розширення для браузера Chrome. Подальше розслідування показало, що у оновлення було внесено зловмисний код, що дозволяло несанкціонований доступ до конфіденційних даних гаманця, коли користувачі розблоковували розширення.
Проблема була обмежена виключно версією 2.68 розширення для Chrome. Мобільні додатки Trust Wallet та всі інші версії розширень залишилися безпечними та не постраждали.
Негайна реакція та локалізація
Після підтвердження проблеми Trust Wallet вжила таких заходів:
Негайно відключила уразливу версію розширення
Випустила безпечне оновлення (версія 2.69) через офіційний Chrome Web Store
Опублікувала публічні рекомендації, щоб користувачі відключили компрометовану версію та оновили її
Попередила користувачів про фішингові сайти, що імітують офіційні виправлення
Розпочала внутрішнє розслідування причин інциденту
Trust Wallet також підтвердила, що вона повністю відшкодує всі підтверджені збитки, що виникли внаслідок інциденту.
Обсяг і вплив
Попередні оцінки показують, що приблизно USD 7 мільйонів цифрових активів на кількох блокчейнах були уражені до того, як проблему було локалізовано. Trust Wallet тісно співпрацює з дослідниками блокчейну та партнерами з безпеки для відстеження коштів і посилення внутрішніх заходів безпеки.
Зобов’язання щодо безпеки
“Безпека користувачів — наш найвищий пріоритет,” заявила Trust Wallet. “Хоча цей інцидент був викликаний високотехнологічною атакою на ланцюг постачання, наші команди швидко діяли, щоб захистити користувачів, вирішити проблему та забезпечити відшкодування всіх постраждалих користувачів.”
Trust Wallet впроваджує додаткові заходи безпеки, включаючи посилені процедури перевірки коду, суворіший контроль доступу до розгортання та покращений моніторинг у реальному часі для подальшого зміцнення процесів розробки та випуску.
Інструкції для користувачів
Trust Wallet радить користувачам:
Переконатися, що вони використовують версію 2.69 або новішу розширення для Chrome
Ніколи не ділитися або вводити фрази відновлення онлайн
Використовувати апаратні гаманці або холодне зберігання для великих балансів
Залишатися пильними щодо фішингових спроб після інцидентів безпеки
Користувачам, які вважають, що їх уразили, рекомендується звертатися до служби підтримки Trust Wallet через офіційні канали.
Перспективи
Trust Wallet залишається прихильним до прозорості, постійного вдосконалення та захисту активів користувачів. Детальний звіт про інцидент буде опублікований для поділу висновків і уроків із ширшою криптоспільнотою.
Про Trust Wallet
Trust Wallet — провідний гаманць для самостійного зберігання криптовалют, що підтримує мільйони користувачів по всьому світу. Він дозволяє користувачам безпечно зберігати, надсилати, отримувати та керувати цифровими активами на кількох блокчейнах, зберігаючи повний контроль над своїми приватними ключами.
#CryptoNews
#SecurityUpdate
#CryptoAlert
#BreakingCryptoNews
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Інцидент безпеки розширення браузера Trust Wallet Addresses, що підтверджує прихильність до захисту користувачів
Trust Wallet сьогодні підтвердив інцидент безпеки, пов’язаний з компрометованим оновленням його розширення для браузера Chrome, та оголосив про повне відшкодування всім постраждалим користувачам. Інцидент був швидко виявлений, локалізований і вирішений, без впливу на мобільні додатки Trust Wallet або інші версії розширень.
Огляд інциденту
24 грудня 2025 року Trust Wallet виявив незвичайну активність, пов’язану з версією 2.68 свого розширення для браузера Chrome. Подальше розслідування показало, що у оновлення було внесено зловмисний код, що дозволяло несанкціонований доступ до конфіденційних даних гаманця, коли користувачі розблоковували розширення.
Проблема була обмежена виключно версією 2.68 розширення для Chrome. Мобільні додатки Trust Wallet та всі інші версії розширень залишилися безпечними та не постраждали.
Негайна реакція та локалізація
Після підтвердження проблеми Trust Wallet вжила таких заходів:
Негайно відключила уразливу версію розширення
Випустила безпечне оновлення (версія 2.69) через офіційний Chrome Web Store
Опублікувала публічні рекомендації, щоб користувачі відключили компрометовану версію та оновили її
Попередила користувачів про фішингові сайти, що імітують офіційні виправлення
Розпочала внутрішнє розслідування причин інциденту
Trust Wallet також підтвердила, що вона повністю відшкодує всі підтверджені збитки, що виникли внаслідок інциденту.
Обсяг і вплив
Попередні оцінки показують, що приблизно USD 7 мільйонів цифрових активів на кількох блокчейнах були уражені до того, як проблему було локалізовано. Trust Wallet тісно співпрацює з дослідниками блокчейну та партнерами з безпеки для відстеження коштів і посилення внутрішніх заходів безпеки.
Зобов’язання щодо безпеки
“Безпека користувачів — наш найвищий пріоритет,” заявила Trust Wallet. “Хоча цей інцидент був викликаний високотехнологічною атакою на ланцюг постачання, наші команди швидко діяли, щоб захистити користувачів, вирішити проблему та забезпечити відшкодування всіх постраждалих користувачів.”
Trust Wallet впроваджує додаткові заходи безпеки, включаючи посилені процедури перевірки коду, суворіший контроль доступу до розгортання та покращений моніторинг у реальному часі для подальшого зміцнення процесів розробки та випуску.
Інструкції для користувачів
Trust Wallet радить користувачам:
Переконатися, що вони використовують версію 2.69 або новішу розширення для Chrome
Ніколи не ділитися або вводити фрази відновлення онлайн
Використовувати апаратні гаманці або холодне зберігання для великих балансів
Залишатися пильними щодо фішингових спроб після інцидентів безпеки
Користувачам, які вважають, що їх уразили, рекомендується звертатися до служби підтримки Trust Wallet через офіційні канали.
Перспективи
Trust Wallet залишається прихильним до прозорості, постійного вдосконалення та захисту активів користувачів. Детальний звіт про інцидент буде опублікований для поділу висновків і уроків із ширшою криптоспільнотою.
Про Trust Wallet
Trust Wallet — провідний гаманць для самостійного зберігання криптовалют, що підтримує мільйони користувачів по всьому світу. Він дозволяє користувачам безпечно зберігати, надсилати, отримувати та керувати цифровими активами на кількох блокчейнах, зберігаючи повний контроль над своїми приватними ключами.
#CryptoNews
#SecurityUpdate
#CryptoAlert
#BreakingCryptoNews