Tweetet blev slettet af forfatteren.
Men vi gemte alt 🙂.
Julen er ikke det bedste tidspunkt for nyheder. Kryptomarkedet går normalt ned i tempo, chats bliver tavse, og handlende går på ferie. Det var i dette stille øjeblik, den 25. december, at de første bekymrende rapporter begyndte at dukke op. Trust Wallet-brugere mistede deres penge. Senere blev det klart, at hændelsen involverede millioner af dollars, hundredvis af ofre og en af de mest bekymrende typer angreb: kompromittering af en officiel softwareopdatering. Endnu en gang tvang det mange til at stille et velkendt spørgsmål. Findes der overhovedet en virkelig "sikker" tegnebog?
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Trust Wallet kom frem i 2017 på et tidspunkt, hvor ikke-forvaltende tegnebøger endnu ikke var et massefænomen. De fleste brugere opbevarede deres kryptoaktiver på børser, mens ideen om fuld personlig kontrol over private nøgler stort set forblev et princip for entusiaster. Trust Wallet tilbød et enkelt alternativ. Det var en mobil wallet uden komplekse indstillinger og med en klar præmis: nøglerne tilhører brugeren, ikke tjenesten.
I 2018 blev projektet opkøbt af Binance. For Trust Wallet betød det skala og troværdighed, men ikke en ændring i den underliggende model. Wallet beholdt sin ikke-frihedsberøvende status og blev gradvist en del af den grundlæggende værktøjskasse for nye deltagere på kryptomarkedet. Den blev ofte anbefalet som en første wallet, udgangspunktet for at stifte bekendtskab med Web3.
Efterhånden som markedet udviklede sig, gjorde Trust Wallet det også. Den bevægede sig ud over simpel opbevaring af aktiver og blev et multifunktionelt produkt. Understøttelse af dusinvis af blockchains, integration med DeFi-protokoller, NFT'er, staking og en indbygget decentral applikationsbrowser formede gradvist dens image som en dagligdags wallet.
En anden milepæl var lanceringen af browserudvidelsen. Den gav brugerne mulighed for at interagere med Web3-tjenester direkte fra deres browsere og blev et alternativ til allerede kendte løsninger. For mange var det den samme Trust Wallet i et andet miljø, med samme grad af tillid til brandet.
Begivenhederne den 25. december viste, hvor skrøbelig den tillid kunne være. Den fælles faktor for alle berørte brugere var browserudvidelsen Trust Wallet til Chrome, som blev opdateret den 24. december til version 2.68. Brugerne installerede ikke tredjepartssoftware eller interagerede med mistænkelige ressourcer. De anvendte blot en officiel opdatering.
Et ondsindet JavaScript-fragment dukkede op i udvidelsens kode. Det var forklædt som analyse og forstyrrede ikke den normale brug af tegnebogen. Koden blev kun udløst på et bestemt tidspunkt, når en bruger importerede en seed phrase. Dataene blev sendt til et tredjepartsdomæne, der var registreret få dage før angrebet. Når angriberne fik adgang til seed phrases, var de i stand til at tømme penge fra wallets næsten øjeblikkeligt.
Den første til systematisk at gøre opmærksom på hændelsen var blockchain-efterforskeren ZachXBT. Han identificerede flere adresser, der samlede penge fra hundredvis af wallets. Angrebet ramte flere netværk på én gang, herunder Bitcoin, Ethereum og Solana. Ifølge analytikernes skøn nåede det samlede tab op på 6-7 millioner dollars. En del af midlerne blev hurtigt overført til centraliserede tjenester til udbetaling.
Trust Wallet-teamet bekræftede hændelsen på de sociale medier og opfordrede brugerne til straks at deaktivere version 2.68 og opdatere til version 2.69. Virksomheden understregede, at mobilapplikationer ikke var påvirket. Binance-grundlægger Changpeng Zhao udtalte, at Trust Wallet ville kompensere brugerne for deres tab.
Trust Wallet-hændelsen er blevet illustrativ for hele branchen. I 2025 fortsætter kryptorelateret kriminalitet med at vokse, og angreb er i stigende grad rettet mod infrastruktur i stedet for individuelle brugere. Browser wallet extensions med deres forhøjede adgangsprivilegier er ved at blive kritiske risikopunkter.
Trust Wallet-hacket var ikke resultatet af en brugerfejl eller en svaghed i blockchain-teknologien. Det tyder stærkt på, at det mest sårbare lag fortsat er softwaren mellem mennesker og netværk. Det er her, den vigtigste frontlinje for cybersikkerhed i kryptoindustrien ligger i dag.