Trust Wallet ha confermato un hack dell'estensione del browser, causando perdite per oltre 6 milioni di dollari, richiedendo aggiornamenti urgenti e rinnovati avvisi sulla sicurezza dell'account degli utenti.
Trust Wallet ha confermato un incidente di sicurezza che ha interessato una versione specifica dell'estensione del browser. Come risultato di questo hack, gli utenti hanno perso le loro criptovalute in quantità impreviste. Il problema è diventato evidente dopo che diversi wallet hanno segnalato un improvviso drenaggio di fondi. Di conseguenza, l'incidente ha immediatamente attirato l'attenzione della community. Inoltre, gli investigatori blockchain hanno iniziato a tracciare le transazioni sospette attraverso le reti.
L'incidente è stato reso pubblico quando l'investigatore on-chain ZachXBT ha pubblicato un avviso su Telegram. Ha avvertito che diversi utenti di Trust Wallet stavano iniziando a perdere denaro rapidamente. Significativamente, però, le segnalazioni sono arrivate in concomitanza con un recente aggiornamento dell'estensione Chrome. Tuttavia, la causa tecnica esatta non era chiara all'inizio. Tuttavia, c'erano prove che indicavano una falla specifica della versione.
L'azienda ha confermato che la versione 2.68 dell'estensione del browser era interessata. Al contrario, gli utenti solo mobile non sono stati colpiti. Anche altre versioni dell'estensione erano sicure. Pertanto, Trust Wallet ha chiesto agli utenti di disabilitare immediatamente la versione 2.68. Agli utenti è stato consigliato di aggiornare immediatamente alla versione 2.69.
Lettura correlata: Hack della sicurezza di Trust Wallet: come proteggere le tue criptovalute
ZachXBT ha stimato che più di 6 milioni di dollari sono stati rubati dagli aggressori. Secondo i suoi risultati, centinaia di utenti sono stati colpiti. Nel frattempo, si dice che l'hacker abbia utilizzato flashloan per trasferire gli asset rubati. Da quel momento, oltre 4 milioni di dollari sono stati trasferiti agli exchange centralizzati.
Significativamente, la vulnerabilità ha dato agli aggressori accesso diretto agli asset degli utenti. Di conseguenza, si sono verificati deflussi non autorizzati nei wallet interessati. Le vittime dell'exploit erano principalmente estensioni del browser. In confronto, l'applicazione mobile di Trust Wallet è rimasta sicura durante tutto l'incidente.
Dopo la conferma, Trust Wallet ha condiviso le azioni di sicurezza consigliate. In primo luogo, gli utenti dovrebbero aggiornare il software dell'estensione il prima possibile. Questo passaggio assicura l'accesso alle ultime patch di sicurezza. In secondo luogo, gli utenti sono stati incoraggiati a migrare gli asset. Spostare i fondi sull'app mobile fornisce l'autenticazione biometrica. Pertanto, i rischi per la sicurezza possono essere ridotti.
Inoltre, agli utenti è stato consigliato di mantenere un buon controllo sulle transazioni del wallet. Controlli regolari per aiutare a individuare attività non autorizzate in una fase precoce. Di conseguenza, un'azione tempestiva può controllare le potenziali perdite. Trust Wallet ha dichiarato che il suo team sta attivamente indagando. Inoltre, l'azienda ha promesso di condividere gli aggiornamenti il prima possibile.
Questa violazione si aggiunge a una precedente violazione di informazioni su Trust Wallet nel novembre 2022. All'epoca, c'era una vulnerabilità WebAssembly che ha portato a perdite di quasi 170.000 dollari. Trust Wallet ha successivamente rimborsato tutti gli utenti interessati. Tuttavia, la violazione attuale è molto più grande. Pertanto, le aspettative di rimborso sono ancora poco chiare.
A dicembre 2025, non esiste un piano ufficiale di compensazione. Tuttavia, gli utenti attendono ancora una comunicazione chiara. L'entità delle perdite ha aggiunto pressione all'azienda. Inoltre, l'incidente sottolinea i persistenti rischi per la sicurezza nei wallet basati su browser.
Nel complesso, la violazione di Trust Wallet dimostra l'importanza degli aggiornamenti tempestivi. Rappresenta anche una crescente sofisticazione da parte degli aggressori. Per questo motivo, gli utenti sono invitati ad essere cauti. Aggiornamenti regolari, diversificazione degli asset e monitoraggio continuo rimangono cruciali. La situazione riapre anche la discussione sulla questione dei rischi custodiali. Pertanto, gli standard di sicurezza in tutto il settore potrebbero tornare sotto i riflettori.
Il post Hack dell'estensione del browser di Trust Wallet causa perdite agli utenti per 6 milioni di dollari è apparso per primo su Live Bitcoin News.

