🚨 PORTFEL ZAUFANIA ZDECHNIONY PRZEZ TAJEMNICZY HACK: PONAD 6 MILIONÓW UKRADZIONYCH 🚨
Setki użytkowników Portfela Zaufania padły ofiarą poważnego ataku 24 grudnia: ponad 6 milionów dolarów w kryptowalutach (ETH, BTC, SOL i tokeny EVM) zostało wykradzionych z kompromitowanych portfeli.
Incydent, zgłoszony przez analityka ZachXBT, dotyczył wersji 2.68 rozszerzenia przeglądarki Chrome, zaktualizowanej tego dnia, które zawierało złośliwy kod do kradzieży frazy seed i transferu środków.
Ukradzione środki, szacowane na między 6 a 7 milionów, zostały częściowo wypłukane: 4 miliony wysłane do scentralizowanych giełd, takich jak 3,3 miliona na ChangeNOW, 447.000 na KuCoin i 340.000 na FixedFloat; około 2,8 miliona pozostaje w portfelu hakera.
Podejrzewa się atak łańcucha dostaw, z złośliwymi skryptami (np. 4482.js), które wysyłały dane na stronę phishingową, taką jak metrics-trustwallet.com, zarejestrowaną krótko przedtem.
Portfel Zaufania spóźnił się z reakcją, komunikując tylko 26 grudnia, podczas gdy użytkownicy tracili środki przez ponad 30 godzin.
Changpeng Zhao (CZ), właściciel przez Binance, uspokoił: "Środki są SAFU, Portfel Zaufania pokryje wszystkie straty".
Rozszerzenie mobilne i inne wersje nie zostały dotknięte; użytkownicy zostali zaproszeni do odinstalowania v2.68 i zaktualizowania do v2.69.
Ten epizod podkreśla ryzyka związane z rozszerzeniami przeglądarki i niezweryfikowanymi aktualizacjami, skłaniając do większej czujności w ekosystemie z 220 milionami kont.
#BREAKING #alert #Hack #TrustWallet