Провідний мультивалютний гаманець Trust Wallet зазнав таємничого порушення безпеки, пов'язаного з його браузерним розширенням на Різдво, що призвело до загальних втрат у розмірі 7 мільйонів доларів.
Популярний ончейн детектив з безпеки ZachXBT був одним із перших, хто підняв тривогу, позначивши підозрілу активність ще до того, як сам гаманець публічно підтвердив злом.
Інфлюенсер повідомив, що сотні користувачів постраждали від атаки, при цьому більшість викрадених активів складалися з SOL, EVM токенів та BTC.
Точна причина злому ще не повністю визначена на момент публікації, але аналітики з безпеки, включаючи Akinator, вказали на останнє оновлення гаманця Chrome.
І враховуючи, що це сталося в той час, коли ринок надзвичайно волатильний, а надії людей на відновлення Bitcoin до позначки $100 тис. цього року почали згасати, попит на найкращі альтернативи криптогаманців Trust Wallet знову зростає.
Хоча розробники все ще розслідують основну причину інциденту, аналізи експертів вже пропонують перші підказки.
Наприклад, детектив з кібербезпеки, відомий в X як Akinator, заявив, що злом може бути пов'язаний зі шкідливим кодом в оновленні браузерного розширення гаманця від 24 грудня.
"Нещодавнє оновлення додало прихований код, який тихо надсилає дані гаманця назовні. Він прикидається аналітикою, але відстежує активність гаманця і спрацьовує, коли імпортується seed фраза," зазначив він.
Це твердження узгоджується з кількома повідомленнями в соціальних мережах, які свідчать про те, що зловмисник вивів кошти після введення seed фраз у браузерне розширення.
Користувач, ідентифікований як Yuna, наприклад, поділилася, як $300 000 у криптовалюті було виведено з її гаманця всього за кілька хвилин.
Trust Wallet підтвердив порушення безпеки, але підкреслив, що постраждала лише версія 2.68 браузерного розширення.
Команда, однак, закликала користувачів оновитися до версії 2.69, попередивши їх не відкривати браузерне розширення до застосування оновлення, щоб запобігти подальшим проблемам.
"Для користувачів, які ще не оновилися до версії розширення 2.69, будь ласка, не відкривайте браузерне розширення, доки не оновитеся. Це може допомогти забезпечити безпеку вашого гаманця та запобігти подальшим проблемам."
Тим часом, згідно з аналітиками Lookonchain, більшість викрадених коштів вже була переведена на ChangeNOW, FixedFloat, KuCoin та HTX.
Хоча кількість атак у 2025 році значно знизилася, із 162 меншими інцидентами порівняно з 2024 роком, звіти Certik вказують на зростання загальної вартості викраденого протягом року.
Наразі було викрадено понад $3,41 мільярда в криптовалюті, порівняно з $3,34 мільярда у 2024 році.
Найкатастрофічнішою серед атак став злом Bybit на $1,5 мільярда, біржі, що базується в Дубаї, пов'язаної з північнокорейською групою Lazarus. Це катастрофічне порушення безпеки саме по собі становило майже 70% крадіжки криптовалюти за рік.
Інші гучні атаки включають злом іранської біржі Nobitex на $90 мільйонів, крадіжку з Upbit на $30 мільйонів, атаку на індійську біржу CoinDCX на $44 мільйони та порушення BigONE на $27 мільйонів.
Разом ці інциденти викликають занепокоєння щодо зростаючої складності та масштабу кібератак, спрямованих на індустрію криптовалюти.
Хоча ніколи не буває гарного часу для злому, цей відбувся в особливо поганий момент, коли ринок все ще надзвичайно волатильний, а Bitcoin та альткоїни торгуються близько багатомісячних мінімумів.
Невдивовижно, що новини про атаку ще більше збентежать багатьох інвесторів, які все ще борються з ведмежими сигналами кінця року.
Однак уроки з інциденту зрозумілі. Самокеровані гаманці не повинні покладати весь тягар безпеки на користувачів. Водночас користувачі повинні бути проактивними та постійно практикувати хороші звички безпеки.
Trust Wallet заявив у своєму повідомленні, що активно працює над деескалацією проблеми та обіцяє продовжувати ділитися оновленнями якнайшвидше.
"Ми розуміємо, наскільки це занепокоює, і наша команда активно працює над проблемою," запевнила команда.
Подібним чином засновник Binance та власник Trust Wallet Чанпен Чжао підтвердив, що кошти користувачів залишаються в безпеці, підкресливши при цьому, що команда повністю покриє всі постраждалі збитки.
Як згадувалося раніше, останній злом Trust Wallet служить яскравим нагадуванням про те, що самокеровані гаманці не є безризиковими, особливо ті, які залишають безпеку цілком на користувачів.
Однак один конкретний некастодіальний бренд виділяється тим, що надає людям щось додаткове для захисту від усіх форм експлойтів, які продовжують поширюватися в криптоландшафті.
Відомий як Best Wallet, цей продукт побудований з безпекою в його основі для забезпечення повного захисту на ринку, повному ризиків. Хоча його самоархітектура вже зберігає приватні ключі в руках користувачів, гаманець також інтегрує технологію Fireblocks MPC-CMP, передовий метод безпеки, який усуває будь-яку єдину точку відмови, яку можуть експлуатувати злочинці.
Більше того, для захисту від фішингових контрактів та зловмисних активів Best Wallet має вбудовані фільтри від шахрайства, які автоматично виявляють спам-токени. Також є сучасні методи захисту, такі як біометричний вхід, безпечні паролі та опціональна двофакторна автентифікація – ключові функції, які принесли гаманцю сертифікацію WalletConnect.
Додайте до цього регулярні оновлення безпеки на його акаунтах у соціальних мережах, особливо X та YouTube, і стає зрозуміло, чому гаманець успішно зберігає бездоганний послужний список.
Але безпека – це лише одна з його ринкових привабливостей. Best Wallet також всебічно розвинений в інших важливих сферах, таких як функціональність, простота використання та анонімність.
З точки зору функціональності, він надає користувачам повний набір інструментів, створених для сьогоднішнього волатильного ринку – від кросчейн свопів, фіатних рамп та управління портфелем до можливостей стейкінгу та токен лончпаду.
Інтерфейс гаманця також є досить інтуїтивним та зручним для користувача. Цей підхід по суті дозволяє навіть початківцям легко орієнтуватися на платформі.
Також є додаткова перевага підключення інших гаманців до нього та управління всіма вашими портфелями з одного місця. Таким чином, набагато зручніше стежити за продуктивністю ваших токенів у режимі реального часу, ніж переходити з одного інтерфейсу на інший.
На додачу, гаманець не вимагає від користувачів проходження верифікації KYC, тим самим усуваючи витік даних, поширений на централізованих біржах.
Відомі криптоінфлюенсери, такі як ClayBro, вже підтримують Best Wallet як найкращий криптогаманець для використання цього року.
Завантажити Best Wallet
Ця стаття була надана одним із наших комерційних партнерів і не відображає думку Cryptonomist. Будь ласка, майте на увазі, що наші комерційні партнери можуть використовувати партнерські програми для отримання доходів через посилання в цій статті.

