Hacknuté Vánoce: Co se stalo s peněženkou Trust Wallet?

Hacknuté Vánoce: Co se stalo s peněženkou Trust Wallet?
Peněženka důvěry: příběh o důvěře, hromadném přijetí a hacknutých Vánocích

Vánoce nejsou nejvhodnějším obdobím pro zprávy. Kryptotrh se obvykle zpomaluje, chaty utichají a obchodníci odcházejí na dovolenou. Právě v této klidné chvíli, 25. prosince, se začaly objevovat první znepokojivé zprávy. Uživatelé peněženky Trust Wallet přicházeli o své prostředky. Později vyšlo najevo, že šlo o miliony dolarů, stovky obětí a jeden z nejznepokojivějších typů útoků: kompromitaci oficiální aktualizace softwaru. Mnohé to opět donutilo položit si známou otázku. Existuje vůbec skutečně "bezpečná" peněženka?

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Cesta k masovému přijetí

Peněženka Trust Wallet se objevila v roce 2017, tedy v době, kdy nezabezpečené peněženky ještě nebyly masovým fenoménem. Většina uživatelů držela svá kryptografická aktiva na burzách, zatímco myšlenka plné osobní kontroly nad soukromými klíči zůstávala do značné míry principem pro nadšence. Peněženka Trust Wallet nabízela jednoduchou alternativu. Byla to mobilní peněženka bez složitého nastavení a s jasnou premisou: klíče patří uživateli, nikoli službě.

V roce 2018 projekt koupila společnost Binance. Pro Trust Wallet to znamenalo rozšíření a důvěryhodnost, ale ne změnu jejího základního modelu. Peněženka si zachovala svůj neúřednický status a postupně se stala součástí základní sady nástrojů pro nové účastníky vstupující na trh s kryptoměnami. Často byla doporučována jako první peněženka, výchozí bod pro seznámení s Web3.

Peněženka jako univerzální nástroj

S vývojem trhu se vyvíjela i samotná peněženka Trust Wallet. Překročila rámec prostého ukládání aktiv a stala se multifunkčním produktem. Podpora desítek blockchainů, integrace s protokoly DeFi, NFT, staking a vestavěný prohlížeč decentralizovaných aplikací postupně formovaly její image peněženky pro každodenní použití.

Samostatným milníkem bylo uvedení rozšíření pro prohlížeč. To umožnilo uživatelům komunikovat se službami Web3 přímo z prohlížeče a stalo se alternativou k již známým řešením. Pro mnohé to byla stejná peněženka Trust Wallet v jiném prostředí, se stejnou mírou důvěry ve značku.

Den, kdy se aktualizace stala hrozbou

Události z 25. prosince ukázaly, jak křehká tato důvěra může být. Společným faktorem všech postižených uživatelů bylo rozšíření prohlížeče Trust Wallet pro Chrome, aktualizované 24. prosince na verzi 2.68. Uživatelé neinstalovali software třetích stran ani neinteragovali s podezřelými zdroji. Jednoduše použili oficiální aktualizaci.

V kódu rozšíření se objevil škodlivý fragment JavaScriptu. Byl maskován jako analytika a nenarušoval běžné používání peněženky. Kód se spustil pouze v určitém okamžiku, když uživatel importoval seed frázi. Data byla odeslána na doménu třetí strany registrovanou jen několik dní před útokem. Jakmile útočníci získali přístup k seed frázím, mohli téměř okamžitě odčerpat finanční prostředky z peněženek.

Rozsah útoku a reakce komunity

První, kdo na incident systematicky upozorňoval, byl blockchainový vyšetřovatel ZachXBT. Identifikoval několik adres, na kterých se hromadily prostředky ze stovek peněženek. Útok zasáhl více sítí najednou, včetně Bitcoinu, Etherea a Solany. Podle odhadů analytiků dosáhly celkové ztráty 6-7 milionů dolarů. Část prostředků byla rychle převedena do centralizovaných služeb k vyplacení.

Tým Trust Wallet incident potvrdil na sociálních sítích a vyzval uživatele, aby okamžitě deaktivovali verzi 2.68 a aktualizovali na verzi 2.69. Společnost zdůraznila, že mobilní aplikace nebyly ovlivněny. Zakladatel společnosti Binance Changpeng Zhao uvedl, že Trust Wallet bude uživatelům kompenzovat jejich ztráty.

Co tento hackerský útok vypovídá o stavu Web3

Incident s Trust Wallet se stal ilustrativním pro celé odvětví. V roce 2025 kriminalita spojená s kryptoměnami stále roste a útoky se stále častěji zaměřují na infrastrukturu než na jednotlivé uživatele. Kritickými rizikovými body se stávají rozšíření peněženky v prohlížeči se svými zvýšenými přístupovými právy.

Hacknutí peněženky Trust Wallet nebylo výsledkem chyby uživatele ani slabiny technologie blockchain. Důrazně naznačil, že nejzranitelnější vrstvou zůstává software mezi lidmi a sítěmi. Právě tam dnes leží hlavní frontová linie kybernetické bezpečnosti v kryptografickém průmyslu.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.