The post Пользователи сообщают о потерях после обновления расширения Trust Wallet appeared on BitcoinEthereumNews.com. Расширение Trust Wallet версии 2.68 связаноThe post Пользователи сообщают о потерях после обновления расширения Trust Wallet appeared on BitcoinEthereumNews.com. Расширение Trust Wallet версии 2.68 связано

Пользователи сообщают о потерях после обновления расширения Trust Wallet

  • Расширение Trust Wallet версии 2.68 связано с подозрением на компрометацию цепочки поставок после обновления от 24 декабря.
  • Пользователи сообщали о расходе кошелька после импорта семян; убытки, оцениваемые выше 6 миллионов долларов.
  • Trust Wallet подтвердил проблему, посоветовал обновиться до версии 2.69; Мобильные приложения не затронуты.

Вопросы безопасности возникли вокруг расширения браузера Trust Wallet после сообщений, связанных с недавним обновлением с возможным несанкционированным доступом и расходами кошелька, что вызвало предупреждения от блокчейн-исследователей и разработчиков, ориентированных на безопасность. Инцидент привлёк внимание к версии 2.68 расширения, которую позже подтвердил Trust Wallet.

Проблема возникла после уведомлений от блокчейн-следователя ZachXBT, который сообщил , что получил сообщения от сотен пользователей, утверждавших, что балансы их кошельков снизились после импорта seed-фраз в расширение браузера.

Согласно техническим обзорам, опубликованным разработчиками, обновление расширения для браузера, выпущенное 24 декабря, могло привести к внедрению вредоносного кода через подозрение в компрометации цепочки поставок.

Исследователи, изучающие обновление, утверждают, что в расширение был встроен недавно добавленный JavaScript-файл и, по-видимому, замаскирован под аналитическую функциональность. Сообщается, что файл активировался только при импорте seed-фразы, после чего передавал чувствительные данные, связанные с кошельком, на внешний домен, спроектированный с официальной инфраструктурой Trust Wallet .

Индикаторы возможного компромисса в цепочке поставок

Внешний домен, упомянутый в отчётах, был зарегистрирован всего за несколько дней до инцидента и позже вышел из сети. Аналитики отметили, что недавнее создание домена в сочетании с временем обновления вызвало опасения, что инцидент может быть результатом скоординированной атаки на цепочку поставок, а не изолированных попыток фишинга или ошибок пользователя.

Он-чейн-анализ, на который ссылаются исследователи сообщества, показал, что скомпрометированные средства проходили через несколько адресов. По их словам, этот паттерн часто ассоциируется с автоматизированными методами эксплуатации. Публичные оценки, опубликованные в интернете, предполагали, что убытки могут превысить $6 миллионов, хотя эти цифры не были независимо подтверждены.

Trust Wallet подтверждает масштаб и исправление проблем

Позже, 25 декабря, Trust Wallet подтвердил, что инцидент с безопасностью ограничился расширением браузера версии 2.68. В заявлении компания рекомендовала пользователям немедленно отключить эту версию и обновиться до версии 2.69, которая, по их словам, содержит исправление. Trust Wallet добавил, что ни одна другая версия расширений браузера и ни одно из его мобильных приложений не были затронуты.

Компания также заявила, что её служба поддержки начала связываться с пострадавшими пользователями и расследует инцидент. Подробностей о технической причине или возможной компенсации не было предоставлено.

Связано: Trust Wallet восстанавливает балансы после сбоя синхронизации данных; Фонды в безопасности

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

Source: https://coinedition.com/trust-wallet-%D0%BF%D0%BE%D0%B4%D1%82%D0%B2%D0%B5%D1%80%D0%B4%D0%B8%D0%BB-%D0%BF%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC%D1%83-%D1%81-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82/

Market Opportunity
Intuition Logo
Intuition Price(TRUST)
$0.1095
$0.1095$0.1095
+0.55%
USD
Intuition (TRUST) Live Price Chart
Disclaimer: The articles reposted on this site are sourced from public platforms and are provided for informational purposes only. They do not necessarily reflect the views of MEXC. All rights remain with the original authors. If you believe any content infringes on third-party rights, please contact [email protected] for removal. MEXC makes no guarantees regarding the accuracy, completeness, or timeliness of the content and is not responsible for any actions taken based on the information provided. The content does not constitute financial, legal, or other professional advice, nor should it be considered a recommendation or endorsement by MEXC.

You May Also Like

Coinbase Data Breach Fallout: Former Employee Arrest in India Over Customer Data Case Raises Bitcoin Security Concerns

Coinbase Data Breach Fallout: Former Employee Arrest in India Over Customer Data Case Raises Bitcoin Security Concerns

The post Coinbase Data Breach Fallout: Former Employee Arrest in India Over Customer Data Case Raises Bitcoin Security Concerns appeared on BitcoinEthereumNews.
Share
BitcoinEthereumNews2025/12/27 10:36
Burmese war amputees get free 3D-printed prostheses, thanks to Thailand-based group

Burmese war amputees get free 3D-printed prostheses, thanks to Thailand-based group

PROSTHETIC FEET. Silicon foot covers fitted with metal rods found in the prosthetic production unit in Mae Tao Clinic. A good prosthetic foot must absorb impact
Share
Rappler2025/12/27 10:00
China Blocks Nvidia’s RTX Pro 6000D as Local Chips Rise

China Blocks Nvidia’s RTX Pro 6000D as Local Chips Rise

The post China Blocks Nvidia’s RTX Pro 6000D as Local Chips Rise appeared on BitcoinEthereumNews.com. China Blocks Nvidia’s RTX Pro 6000D as Local Chips Rise China’s internet regulator has ordered the country’s biggest technology firms, including Alibaba and ByteDance, to stop purchasing Nvidia’s RTX Pro 6000D GPUs. According to the Financial Times, the move shuts down the last major channel for mass supplies of American chips to the Chinese market. Why Beijing Halted Nvidia Purchases Chinese companies had planned to buy tens of thousands of RTX Pro 6000D accelerators and had already begun testing them in servers. But regulators intervened, halting the purchases and signaling stricter controls than earlier measures placed on Nvidia’s H20 chip. Image: Nvidia An audit compared Huawei and Cambricon processors, along with chips developed by Alibaba and Baidu, against Nvidia’s export-approved products. Regulators concluded that Chinese chips had reached performance levels comparable to the restricted U.S. models. This assessment pushed authorities to advise firms to rely more heavily on domestic processors, further tightening Nvidia’s already limited position in China. China’s Drive Toward Tech Independence The decision highlights Beijing’s focus on import substitution — developing self-sufficient chip production to reduce reliance on U.S. supplies. “The signal is now clear: all attention is focused on building a domestic ecosystem,” said a representative of a leading Chinese tech company. Nvidia had unveiled the RTX Pro 6000D in July 2025 during CEO Jensen Huang’s visit to Beijing, in an attempt to keep a foothold in China after Washington restricted exports of its most advanced chips. But momentum is shifting. Industry sources told the Financial Times that Chinese manufacturers plan to triple AI chip production next year to meet growing demand. They believe “domestic supply will now be sufficient without Nvidia.” What It Means for the Future With Huawei, Cambricon, Alibaba, and Baidu stepping up, China is positioning itself for long-term technological independence. Nvidia, meanwhile, faces…
Share
BitcoinEthereumNews2025/09/18 01:37