Trust Wallet Chrome Extension компрометиран: сериозни загуби на криптовалути след уязвимо обновление

Trust Wallet Chrome Extension компрометиран

Популярното крипторазширение Trust Wallet за браузъра Google Chrome беше компрометирано през декември 2025 г., което доведе до значителни загуби на криптовалути за част от потребителите. Проблемът е свързан с конкретна версия на разширението, в която е бил внедрен зловреден код, позволяващ изтичане на чувствителни данни и неоторизирани трансакции.

Инцидентът отново поставя въпроса за сигурността на браузърните портфейли и рисковете, свързани с автоматичните обновления на софтуер, използван за управление на дигитални активи.

Какво се случи с разширението на Trust Wallet

Проблемът е идентифициран в версия 2.68 на Trust Wallet Chrome Extension. В тази версия е бил внедрен компрометиран код, който е позволявал на нападателите да получат достъп до мнемоничните фрази на потребителите при определени условия.

След извличане на тези данни средствата от засегнатите портфейли са били прехвърляни към адреси, контролирани от атакуващите, без знанието или потвърждението на собствениците.

Важно е да се отбележи, че инцидентът засяга само потребители на конкретната версия на Chrome разширението. Мобилните приложения на Trust Wallet не са били засегнати.

Как е бил внедрен зловредният код

Атаката представлява пример за компромис във веригата на доставка. Зловредният код е бил добавен директно в основния код на разширението, а не чрез външна библиотека.

Кодът е използвал привидно легитимна аналитична функционалност, но е пренасочвал чувствителна информация към външен сървър, контролиран от нападателите. По този начин при декриптиране на мнемоничната фраза данните са били тайно изпращани извън разширението.

Какви са последиците за потребителите

В резултат на атаката са били засегнати потребители, които са използвали уязвимата версия на разширението и са импортирали своята seed фраза в него. От компрометираните портфейли са били източени различни криптовалути, включително основни дигитални активи и токени.

Част от средствата са били бързо прехвърляни през различни услуги за обмен, което значително затруднява тяхното проследяване и възстановяване.

Реакция от Trust Wallet и предприети мерки

След установяване на проблема Trust Wallet е премахнала компрометирания код и е публикувала нова версия на разширението, която коригира уязвимостта. Потребителите са призовани незабавно да обновят разширението си и да прекратят използването на засегнатата версия.

Компанията е обявила и процес за съдействие на засегнатите потребители, като същевременно е предупредила за възможни вторични измами и фалшиви съобщения, които се възползват от инцидента.

Защо този инцидент е особено показателен

Случаят с Trust Wallet ясно демонстрира рисковете, свързани с доверени софтуерни актуализации. Дори популярни и широко използвани инструменти могат да се превърнат в канал за атака, ако контролът върху процесите на разработка и публикуване бъде компрометиран.

Това подчертава необходимостта от по-строги вътрешни проверки, многостепенен контрол на кода и ограничаване на достъпа до критични разработчески ресурси.

Препоръки за защита на криптоактиви

Потребителите трябва да избягват въвеждането на мнемонични фрази и частни ключове в браузърни разширения, освен ако това не е абсолютно необходимо. За по-големи суми е препоръчително използването на хардуерни портфейли.

Редовното следене на транзакциите и активността в портфейлите позволява бърза реакция при съмнения за компромис. Също така е важно да се следят само официални комуникационни канали и да се избягват непоискани съобщения, свързани с „поддръжка“ или „възстановяване на средства“.

Mнение от Kibersigurnost.com

Инцидентът с Trust Wallet Chrome Extension показва, че удобството често върви ръка за ръка с повишен риск. Браузърните портфейли остават атрактивна цел за атакуващите, тъй като комбинират достъпност и чувствителни данни. Истинската защита на криптоактиви изисква минимизиране на доверието, използване на изолирани решения за съхранение и постоянна информираност за нововъзникващи заплахи.

Picture of Велислав Никифоров
Велислав Никифоров

Web Developer & Cybersecurity Enthusiast