Feltört karácsony: Mi történt a Trust Wallet-tel

Feltört karácsony: Mi történt a Trust Wallet-tel
Trust Wallet: egy történet a bizalomról, a tömeges elfogadásról és egy feltört karácsonyról

A karácsony nem a legjobb időszak a hírek számára. A kriptopiac általában lelassul, a beszélgetések elhallgatnak, a kereskedők pedig szabadságra mennek. Ebben a csendes pillanatban, december 25-én kezdtek megjelenni az első aggasztó hírek. A Trust Wallet felhasználók elvesztették a pénzüket. Később kiderült, hogy az incidens több millió dollárról, több száz áldozatról és az egyik legaggasztóbb típusú támadásról szólt: egy hivatalos szoftverfrissítés kompromittálásáról. Ez ismét arra kényszerített sokakat, hogy feltegyék a jól ismert kérdést. Létezik-e egyáltalán igazán "biztonságos" pénztárca?

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

A tömeges elfogadáshoz vezető út

A Trust Wallet 2017-ben jelent meg, egy olyan időszakban, amikor a nem biztonságos tárcák még nem voltak tömeges jelenségek. A legtöbb felhasználó a tőzsdéken tartotta kriptoeszközét, míg a privát kulcsok feletti teljes személyes ellenőrzés gondolata nagyrészt a rajongók elve maradt. A Trust Wallet egyszerű alternatívát kínált. Ez egy bonyolult beállítások nélküli mobil tárca volt, egyértelmű előfeltevéssel: a kulcsok a felhasználóé, nem a szolgáltatásé.

A projektet 2018-ban felvásárolta a Binance. A Trust Wallet számára ez méretarányt és hitelességet jelentett, de nem jelentett változást az alapmodellben. A tárca megtartotta nem letéteményesi státuszát, és fokozatosan a kriptopiacra belépő új résztvevők alapvető eszköztárának részévé vált. Gyakran ajánlották első pénztárcának, a Web3-mal való ismerkedés kiindulópontjának.

A tárca mint univerzális eszköz

Ahogy a piac fejlődött, úgy fejlődött maga a Trust Wallet is. Túllépett az egyszerű eszköztároláson, és többfunkciós termékké vált. Több tucat blokklánc támogatása, a DeFi protokollokkal, NFT-kkel, tétekkel és egy beépített decentralizált alkalmazásböngészővel való integráció fokozatosan alakította ki a mindennapi pénztárcaként való megítélését.

Külön mérföldkő volt a böngészőbővítmény bevezetése. Ez lehetővé tette a felhasználók számára, hogy közvetlenül a böngészőjükből lépjenek kapcsolatba a Web3 szolgáltatásaival, és a már ismert megoldások alternatívájává vált. Sokak számára ez ugyanaz a Trust Wallet volt egy másik környezetben, a márkába vetett bizalommal.

A nap, amikor egy frissítés fenyegetéssé vált

A december 25-i események megmutatták, mennyire törékeny lehet ez a bizalom. Az összes érintett felhasználó közös tényezője a Trust Wallet böngészőbővítmény volt a Chrome-hoz, amelyet december 24-én frissítettek a 2.68-as verzióra. A felhasználók nem telepítettek harmadik féltől származó szoftvert, és nem léptek kapcsolatba gyanús forrásokkal. Egyszerűen csak egy hivatalos frissítést alkalmaztak.

A bővítmény kódjában egy rosszindulatú JavaScript-darabka jelent meg. Ezt analitikának álcázták, és nem zavarta a normál tárcahasználatot. A kód csak egy adott pillanatban lépett működésbe, amikor a felhasználó importált egy magkifejezést. Az adatokat egy harmadik fél domainjére küldték, amelyet néhány nappal a támadás előtt regisztráltak. Amint a támadók hozzáférést szereztek a seed phrase-ekhez, szinte azonnal képesek voltak pénzt kivonni a tárcákból.

A támadás mértéke és a közösség reakciója

Az első, aki szisztematikusan felhívta a figyelmet az incidensre, a blokklánckutató ZachXBT volt. Több olyan címet azonosított, amelyek több száz pénztárcából halmoztak fel pénzeszközöket. A támadás egyszerre több hálózatot is érintett, köztük a Bitcoint, az Ethereumot és a Solana-t is. Elemzők becslései szerint a teljes veszteség elérte a 6-7 millió dollárt. Az összegek egy részét gyorsan központi szolgáltatásokba utalták át készpénzkifizetés céljából.

A Trust Wallet csapata a közösségi médiában megerősítette az incidenst, és felszólította a felhasználókat, hogy azonnal tiltsák le a 2.68-as verziót, és frissítsenek a 2.69-es verzióra. A vállalat hangsúlyozta, hogy a mobilalkalmazások nem érintettek. A Binance alapítója, Changpeng Zhao kijelentette, hogy a Trust Wallet kártalanítja a felhasználókat a veszteségekért.

Mit mond ez a hack a Web3 állapotáról

A Trust Wallet incidens az egész iparágra nézve szemléletessé vált. 2025-ben a kriptoval kapcsolatos bűnözés tovább növekszik, és a támadások egyre inkább az infrastruktúrát célozzák, nem pedig az egyes felhasználókat. A böngésző pénztárca-bővítmények a megemelt hozzáférési jogosultságaikkal kritikus kockázati pontokká válnak.

A Trust Wallet hackelése nem felhasználói hiba vagy a blokklánc-technológia gyengeségének eredménye volt. Erősen azt sugallta, hogy a legsebezhetőbb réteg továbbra is az emberek és a hálózatok közötti szoftver. Ez az a terület, ahol ma a kriptoipar kiberbiztonságának fő frontvonala húzódik.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.