Появились новые подробности атаки на Trust Wallet

Появились новые подробности атаки на Trust Wallet

Стали известны дополнительные детали инцидента с компрометацией пользователей Trust Wallet, о котором сообщалось ранее. Новое расследование показывает, что атака была более масштабной и продолжительной, чем предполагалось изначально, а основной вектор заражения был связан с поддельными браузерными расширениями и фишинговыми дистрибутивами, маскирующимися под официальные компоненты кошелька.

По данным аналитиков блокчейн-безопасности, общий объем похищенных средств составил не менее $7–7,3 млн. Вредоносные расширения распространялись преимущественно для браузеров на базе Chromium. После установки пользователи вводили seed-фразы, что позволяло злоумышленникам полностью контролировать кошельки и автоматически выводить активы.

Анализ ончейн-транзакций выявил сотни переводов средств на адреса, связанные с атакой. Основная доля похищенных активов пришлась на ETH, BNB, стейблкоины и ряд DeFi-токенов. Средний ущерб на один скомпрометированный кошелек превышал $15 тыс., а в отдельных случаях сумма потерь достигала $200–250 тыс.

Расследование также показало, что кампания длилась несколько месяцев. Первые признаки вредоносной активности фиксировались за 2–3 месяца до публичного раскрытия инцидента. Поддельные сайты и страницы с «обновлениями» Trust Wallet привлекали десятки тысяч переходов в неделю, что позволило злоумышленникам масштабировать атаки.

Для сокрытия следов злоумышленники использовали цепочки промежуточных адресов и сервисы микширования. Часть средств проходила через десятки транзакций перед тем, как оказаться на адресах, связанных с сервисами, усложняющими блокчейн-анализ.

Команда Trust Wallet в обновленных заявлениях подтвердила, что серверная инфраструктура и ядро кошелька не были взломаны. Инцидент связан с социальной инженерией и установкой поддельных расширений. Разработчики призвали пользователей немедленно перевести средства на новые адреса и никогда не вводить seed-фразы вне официального приложения.

Эксперты отмечают, что новые цифры и аналитика подтверждают системный характер атаки. Инцидент с Trust Wallet стал одним из крупнейших примеров того, как поддельные расширения и фишинговые инструменты остаются ключевым каналом хищения криптовалют даже у популярных кошельков.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.