Gehackte kerst: Wat gebeurde er met Trust Wallet?

Gehackte kerst: Wat gebeurde er met Trust Wallet?
Trust Wallet: een verhaal over vertrouwen, massale adoptie en een gehackte kerst

Kerstmis is niet de beste tijd voor nieuws. De cryptomarkt vertraagt meestal, chats vallen stil en traders gaan op vakantie. Het was op dit rustige moment, op 25 december, dat de eerste verontrustende berichten begonnen te verschijnen. Gebruikers van Trust Wallet verloren hun fondsen. Later werd duidelijk dat het ging om miljoenen dollars, honderden slachtoffers en een van de meest verontrustende aanvallen: het compromitteren van een officiële software-update. Opnieuw dwong het velen om een bekende vraag te stellen. Bestaat er eigenlijk wel een echt "veilige" portemonnee?

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

De weg naar massale adoptie

Trust Wallet kwam op in 2017, op een moment dat niet-bewaarde portemonnees nog geen massafenomeen waren. De meeste gebruikers hielden hun crypto-activa op exchanges, terwijl het idee van volledige persoonlijke controle over privésleutels grotendeels een principe voor liefhebbers bleef. Trust Wallet bood een eenvoudig alternatief. Het was een mobiele portemonnee zonder complexe instellingen en met een duidelijk uitgangspunt: de sleutels behoren toe aan de gebruiker, niet aan de dienst.

In 2018 werd het project overgenomen door Binance. Voor Trust Wallet betekende dit schaal en geloofwaardigheid, maar geen verandering in het onderliggende model. De portemonnee behield zijn niet-vrijblijvende status en werd geleidelijk onderdeel van de basistoolkit voor nieuwe deelnemers die de cryptomarkt betraden. Het werd vaak aanbevolen als een eerste portemonnee, het startpunt om kennis te maken met Web3.

Een portemonnee als universeel hulpmiddel

Naarmate de markt zich ontwikkelde, ontwikkelde Trust Wallet zich ook. Het ging verder dan eenvoudige opslag van activa en werd een multifunctioneel product. Ondersteuning voor tientallen blockchains, integratie met DeFi-protocollen, NFT's, staking en een ingebouwde gedecentraliseerde applicatiebrowser gaven geleidelijk vorm aan het imago van Trust Wallet als een alledaagse portemonnee.

Een aparte mijlpaal was de lancering van de browserextensie. Deze stelde gebruikers in staat om direct vanuit hun browser te communiceren met Web3 diensten en werd een alternatief voor al bekende oplossingen. Voor velen was het dezelfde Trust Wallet in een andere omgeving, met hetzelfde vertrouwen in het merk.

De dag dat een update een bedreiging werd

De gebeurtenissen van 25 december lieten zien hoe kwetsbaar dat vertrouwen kon zijn. De gemeenschappelijke factor onder alle getroffen gebruikers was de Trust Wallet browserextensie voor Chrome, die op 24 december werd bijgewerkt naar versie 2.68. Gebruikers installeerden geen software van derden en maakten geen gebruik van verdachte bronnen. Ze pasten gewoon een officiële update toe.

Een schadelijk JavaScript-fragment verscheen in de code van de extensie. Het was vermomd als analytics en verstoorde het normale gebruik van de portemonnee niet. De code werd alleen geactiveerd op een specifiek moment, toen een gebruiker een seed phrase importeerde. De gegevens werden verstuurd naar een domein van een derde partij dat slechts enkele dagen voor de aanval was geregistreerd. Toen aanvallers eenmaal toegang hadden tot de seed phrases, konden ze vrijwel direct geld aftappen uit portemonnees.

De omvang van de aanval en de reactie van de gemeenschap

De eerste die systematisch de aandacht vestigde op het incident was blockchainonderzoeker ZachXBT. Hij identificeerde verschillende adressen die fondsen verzamelden van honderden wallets. De aanval trof meerdere netwerken tegelijk, waaronder Bitcoin, Ethereum en Solana. Volgens schattingen van analisten liepen de totale verliezen op tot $6-7 miljoen. Een deel van de fondsen werd snel overgebracht naar gecentraliseerde diensten voor uitbetaling.

Het Trust Wallet team bevestigde het incident op sociale media en drong er bij gebruikers op aan om versie 2.68 onmiddellijk uit te schakelen en te updaten naar versie 2.69. Het bedrijf benadrukte dat mobiele applicaties niet werden beïnvloed. Binance oprichter Changpeng Zhao verklaarde dat Trust Wallet gebruikers zou compenseren voor hun verliezen.

Wat deze hack zegt over de staat van Web3

Het Trust Wallet incident is illustratief geworden voor de hele industrie. In 2025 blijft cryptogerelateerde criminaliteit groeien en aanvallen richten zich steeds meer op infrastructuur in plaats van individuele gebruikers. Browser wallet extensies, met hun verhoogde toegangsrechten, worden kritieke risicopunten.

De Trust Wallet hack was niet het resultaat van een gebruikersfout of een zwakte in de blockchaintechnologie. Het suggereerde sterk dat de meest kwetsbare laag de software tussen mensen en netwerken blijft. Dat is waar de belangrijkste frontlinie van cyberbeveiliging in de crypto-industrie vandaag de dag ligt.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.