Crăciun piratat: Ce s-a întâmplat cu Trust Wallet

Crăciun piratat: Ce s-a întâmplat cu Trust Wallet
Trust Wallet: o poveste de încredere, adopție în masă și un Crăciun piratat

Crăciunul nu este cea mai bună perioadă pentru știri. Piața criptografică încetinește de obicei, discuțiile devin tăcute, iar comercianții intră în vacanță. În acest moment de liniște, pe 25 decembrie, au început să apară primele rapoarte îngrijorătoare. Utilizatorii Trust Wallet își pierdeau fondurile. Ulterior, a devenit clar că incidentul a implicat milioane de dolari, sute de victime și unul dintre cele mai îngrijorătoare tipuri de atacuri: compromiterea unei actualizări software oficiale. Încă o dată, acesta i-a forțat pe mulți să pună o întrebare familiară. Există un portofel cu adevărat "sigur"?

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Calea către adoptarea în masă

Trust Wallet a apărut în 2017, într-un moment în care portofelele fără custodie nu erau încă un fenomen de masă. Majoritatea utilizatorilor își păstrau activele criptografice pe burse, în timp ce ideea de control personal deplin asupra cheilor private rămânea în mare parte un principiu pentru entuziaști. Trust Wallet oferea o alternativă simplă. Era un portofel mobil fără setări complexe și cu o premisă clară: cheile aparțin utilizatorului, nu serviciului.

În 2018, proiectul a fost achiziționat de Binance. Pentru Trust Wallet, acest lucru a însemnat amploare și credibilitate, dar nu și o schimbare a modelului său de bază. Portofelul și-a păstrat statutul necustodian și a devenit treptat parte a setului de instrumente de bază pentru noii participanți care intră pe piața cripto. Acesta a fost adesea recomandat ca primul portofel, punctul de plecare pentru familiarizarea cu Web3.

Un portofel ca instrument universal

Pe măsură ce piața a evoluat, la fel a făcut și Trust Wallet în sine. Acesta a depășit simpla stocare a activelor și a devenit un produs multifuncțional. Suportul pentru zeci de blockchains, integrarea cu protocoalele DeFi, NFT-urile, staking-ul și un browser de aplicații descentralizate încorporat i-au conturat treptat imaginea de portofel universal.

O piatră de hotar separată a fost lansarea extensiei de browser. Aceasta a permis utilizatorilor să interacționeze cu serviciile Web3 direct din browserul lor și a devenit o alternativă la soluțiile deja familiare. Pentru mulți, a fost același portofel Trust Wallet într-un mediu diferit, cu același nivel de încredere în brand.

Ziua în care o actualizare a devenit o amenințare

Evenimentele din 25 decembrie au arătat cât de fragilă poate fi această încredere. Factorul comun între toți utilizatorii afectați a fost extensia de browser Trust Wallet pentru Chrome, actualizată la 24 decembrie la versiunea 2.68. Utilizatorii nu au instalat software terț sau nu au interacționat cu resurse suspecte. Ei au aplicat pur și simplu o actualizare oficială.

Un fragment JavaScript malițios a apărut în codul extensiei. Acesta a fost deghizat în analiză și nu a interferat cu utilizarea normală a portofelului. Codul a fost declanșat doar la un moment dat, atunci când un utilizator a importat o frază de semințe. Datele au fost trimise către un domeniu terț înregistrat cu doar câteva zile înainte de atac. Odată ce atacatorii au obținut acces la frazele de pornire, aceștia au putut retrage fondurile din portofele aproape instantaneu.

Amploarea atacului și reacția comunității

Primul care a atras sistematic atenția asupra incidentului a fost investigatorul blockchain ZachXBT. El a identificat mai multe adrese care acumulau fonduri din sute de portofele. Atacul a afectat mai multe rețele în același timp, inclusiv Bitcoin, Ethereum și Solana. Potrivit estimărilor analiștilor, pierderile totale au ajuns la 6-7 milioane de dolari. O parte din fonduri a fost transferată rapid către servicii centralizate pentru încasare.

Echipa Trust Wallet a confirmat incidentul pe social media și a îndemnat utilizatorii să dezactiveze imediat versiunea 2.68 și să actualizeze la versiunea 2.69. Compania a subliniat că aplicațiile mobile nu au fost afectate. Fondatorul Binance, Changpeng Zhao, a declarat că Trust Wallet va compensa utilizatorii pentru pierderile lor.

Ce spune acest hack despre starea Web3

Incidentul Trust Wallet a devenit ilustrativ pentru întreaga industrie. În 2025, infracțiunile legate de criptografie continuă să crească, iar atacurile vizează din ce în ce mai mult infrastructura decât utilizatorii individuali. Extensiile portofelului din browser, cu privilegiile lor ridicate de acces, devin puncte critice de risc.

Pirateria Trust Wallet nu a fost rezultatul unei erori a utilizatorului sau al unei slăbiciuni în tehnologia blockchain. Acesta a sugerat cu tărie că stratul cel mai vulnerabil rămâne software-ul dintre oameni și rețele. Aici se află astăzi principala linie de front a securității cibernetice în industria criptografică.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.