Хакеры украли криптовалюту из кошельков Trust Wallet через поддельные приложения

Хакеры украли криптовалюту из кошельков Trust Wallet через поддельные приложения

Пользователи мобильного криптокошелька Trust Wallet стали жертвами массированной хищения средств после того, как злоумышленники распространили поддельные версии приложения. В результате атак были скомпрометированы десятки кошельков, а украденные суммы оцениваются в миллионы долларов.

По сообщениям официального аккаунта Trust Wallet в социальной сети X, разработчики уже отключили затронутые версии и призвали владельцев кошельков, которые подозревают компрометацию, немедленно переместить оставшиеся средства на безопасные адреса. Компания также отметила, что расследует происхождение атакующих и внедряет дополнительные меры для повышения защиты пользователей.

Генеральный директор биржи Binance Чанпэн Чжао подтвердил отдельные случаи потерь среди клиентов и подчеркнул, что атаки были связаны именно с загрузкой поддельных приложений, а не с уязвимостями в самом протоколе Trust Wallet. Он также указал на масштаб хищений - около 7 миллионов долларов. Эксперты призвал пользователей загружать только официальные версии ПО из проверенных источников и включить многофакторную аутентификацию.

По данным аналитиков, мошенники использовали сайт-дублёр и фальшивые ссылки на загрузку, которые выглядели как официальные. Жертвы вводили свои seed-фразы или ключи доступа, после чего злоумышленники получали полный контроль над средствами. Рекомендуемая сумма потерь на одного пользователя варьируется от нескольких сот до десятков тысяч долларов.

Эксперты предупреждают, что такие схемы остаются одной из самых распространённых угроз в криптосреде: поддельные приложения, фишинговые сайты и программы-двойники продолжают вводить в заблуждение даже опытных инвесторов. Пользователям советуют всегда проверять URL и источники загрузки, использовать аппаратные кошельки и не вводить ключи доступа на неподтверждённых ресурсах.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.