Belangrijkste inzichten:
- On-chain speurder ZachXBT meldde op kerstavond dat verschillende Trust Wallet waren 'leeggehaald'.
- Trust Wallet meldde een 'beveiligingsincident' dat zijn browserextensie versie 2.68 trof. Trust Wallet waarschuwde gebruikers om te upgraden naar versie 2.69 en hun 2.68 versie wallets uit te schakelen.
- Binance medeoprichter Changpeng Zhao of "CZ" zei dat $7 miljoen werd getroffen door de hack en dat Trust Wallet de verliezen zou dekken.
Voor sommige Trust Wallet gebruikers werd Kerstmis een tegenslag, aangezien hackers erin slaagden ongeveer $7 miljoen uit gebruikers wallets te stelen. Gebruikers van versie 2.68 van Trust Wallet browserextensie werden getroffen; alleen-mobiel en andere browserextensie versies werden niet getroffen, volgens Trust Wallet.
ZachXBT zei dat hij waarschijnlijk de eerste was die werd gecontacteerd door getroffen gebruikers.
Ondertussen meldde ZachXBT de hack via Telegram op 25 december, waarbij hij 11 Ethereum Virtual Machine (EVM) adressen, zes bitcoin adressen en 1 Solana adres benadrukte.
Gebruikers van Trust Wallet browserextensie versie 2.68 getroffen
ZachXBT heeft gemeld dat een groot aantal adressen verbonden zijn met de hacker. De volgende adressen zijn:
EVM:
- 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
- 0x463452C356322D463B84891eBDa33DAED274cB40
- 0xa42297ff42a3b65091967945131cd1db962afae4
- 0xe072358070506a4DDA5521B19260011A490a5aaA
- 0xe072358070506a4DDA5521B19260011A490a5aaA
- 0xc22b8126ca21616424a22bf012fd1b7cf48f02b1
- 0x463452c356322d463b84891ebda33daed274cb40
- 0x109252d00b2fa8c79a74caa96d9194eef6c99581
- 0x30cfa51ffb82727515708ce7dd8c69d121648445
- 0x4735fbecf1db342282ad5baef585ee301b1bce25
- 0xf2dd8eb79625109e2dd87c4243708e1485a85655
Bitcoin:
- bc1qjj7mj50s2e38m4nn7pt2j0ffddxmuxh2g8tyd8
- bc1ql9r9a4uxmsdwkenjwx7t5clslsf62gxt8ru7e8
- bc1q4g8u7kctk6f2x3f6nh43x76qm4fd0xyv3jugdy
- bc1qw7s35umfzgcc7nmjdj9wsyuy9z3g6kqjr0vc7w
- bc1qgccgl9d0wzxxnvklj4j55wqeqczgkn6qfcgjdg
- bc1q3ykewj0xu0wrwxd2dy4g47yp75gxxm565kaw6m
Solana:
- HoQ6z1wW3LUnEGHnseC3ND3PoC6i6RghMCphHhK42FEH
Binance oprichter Changpeng Zhao (CZ) zei ook dat onderzoeken gaande waren om te identificeren hoe hackers 'een nieuwe versie konden indienen'.
De Binance medeoprichter is ook de eigenaar van Trust Wallet. Changpeng CZ Zhao merkte op dat de fondsen "SAFU" waren, wat slang is voor Secure Asset Funds for Users.
SAFU is echter ook slang voor 'veilig'. Met andere woorden, CZ zei dat gebruikers die fondsen verloren bij de hack volledig gecompenseerd zullen worden.
Ondertussen is het onduidelijk of versie 2.68 een volledig gecorrumpeerde versie was die door de hacker werd verspreid of dat het werd gehackt na de release. CZ's bericht suggereert echter dat de hacker(s) erin slaagden een geïnfecteerde extensie te verspreiden.
In hun X-bericht merkte Trust Wallet op dat alleen-mobiel gebruikers en andere browserextensie versies niet getroffen waren.
Momenteel is versie 2.69 van Trust Wallet beschikbaar om te downloaden op Google Chrome Web Store. De update werd uitgebracht op 26 december, zoals te zien is op Chrome Web Store.
Ondertussen, in antwoord op een vraag van ZachXBT op X, zei Trust Wallet dat het in contact stond met getroffen gebruikers.
Volgens de Google Chrome Web Store heeft de Trust Wallet Chrome extensie 1 miljoen downloads. Het heeft een waardering van 3,2 sterren van de vijf sterren op basis van 1.100 beoordelingen.
Ondertussen heeft Trust Wallet volgens Play store, de officiële Android applicatiewinkel, meer dan 50 miljoen downloads. Het heeft een waardering van 4,5 sterren op basis van 2,4 miljoen beoordelingen.
Gestolen fondsen worden overgemaakt naar non-KYC exchanges
Lookonchain, een on-chain analist, benadrukte dat de aanvaller $4,25 miljoen had overgemaakt naar ChangeNOW, FixedFloat, KuCoin en HTX.
Ondertussen zijn ChangeNOW en FixedFloat non-Know Your Customer (KYC), non-custodial gecentraliseerde exchanges. Een non-custodial exchange houdt geen privésleutels van gebruikers. Aan de andere kant zijn KuCoin en HTX gecentraliseerde custodial exchanges met KYC-vereisten.
Non-KYC exchanges kunnen de hacker een groter niveau van anonimiteit bieden dan KYC exchanges. Dit heeft ook de spanningen onder handelaren aangewakkerd te midden van het Trust Wallet gerelateerde incident.
Ondertussen werd $3,17 miljoen van de $4,5 miljoen aan gestolen fondsen overgemaakt naar ChangeNOW. Minder dan een half miljoen elk werd overgemaakt naar KuCoin, FixedFloat en HTX.
De hacker bezat ongeveer $1,2 miljoen in verschillende crypto's, waaronder Bitcoin (BTC), Ethereum (ETH), BNB enz.
Bron: https://www.thecoinrepublic.com/2025/12/26/trust-wallet-browser-extension-hack-cz-says-victims-to-be-covered-fully/


