Хакер похитил $7 млн у пользователей криптокошелька Trust Wallet через скомпрометированную версию браузерного расширения
Пользователи криптокошелька «Trust Wallet» потеряли $7 млн из-за скомпрометированной версии браузерного расширения 2.68, компания подтвердила инцидент 26 декабря. Специалист по кибербезопасности под ником Akinator обнаружил в нём вредоносный код, который передавал данные кошельков на фишинговый домен «mеtrics-trustwаllet.cоm».
Основатель «Binance» и владелец «Trust Wallet» Чанпэн Чжао заявил, что убытки возместят в полном объёме. Пользователям рекомендовали обновиться до версии 2.69. Мобильные приложения и другие версии расширения, как сообщается, не пострадали.
По данным «Lookonchain», хакер уже успел перевести $4,2 млн на криптобиржи и обменники «ChangeNOW», «FixedFloat», «KuCoin» и «HTX».
DICE.expert:
Инцидент с Trust Wallet подчеркивает важность кибербезопасности в криптовалютной сфере. Пользователям стоит быть особенно внимательными к обновлениям и проверять источники, откуда они загружают расширения.