Взломанное Рождество: что случилось с самым популярным криптокошельком Trust Wallet

Взломанное Рождество: что случилось с самым популярным криптокошельком Trust Wallet
Trust Wallet: история доверия, массовости и рождественского взлома

Рождество — не лучшее время для каких-либо новостей. Крипторынок обычно замирает, чаты молчат, трейдеры уходят в отпуск. Именно в этой тишине 25 декабря начали появляться первые неприятные сообщения: у пользователей Trust Wallet исчезают деньги. Позже стало известно, что речь идет о миллионах долларов, сотнях пострадавших и одной из самых неприятных форм атак — компрометации официального обновления, которая снова заставила многих задать вопрос: а существует ли вообще «безопасный» кошелек?

Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.

Путь к массовому внедрению

Trust Wallet появился в 2017 году, когда некастодиальные кошельки еще не были массовым явлением. Большинство пользователей хранило криптоактивы на биржах, а идея самостоятельного контроля над приватными ключами оставалась скорее принципом для энтузиастов. Trust Wallet предложил простую альтернативу — мобильный кошелек без сложных настроек и с четкой логикой: ключи принадлежат пользователю, а не сервису.

В 2018 году проект был приобретен Binance. Для Trust Wallet это означало масштаб и доверие, но не изменение модели. Кошелек сохранил статус некастодиального решения и постепенно стал частью базового набора инструментов для новых пользователей крипторынка. Его рекомендовали как первый кошелек, с которого начинается знакомство с Web3.

Кошелек как универсальный инструмент

С развитием рынка менялся и сам Trust Wallet. Он вышел за пределы простого хранения активов и превратился в многофункциональный инструмент. Поддержка десятков блокчейнов, работа с DeFi-протоколами, NFT, стейкинг, встроенный браузер децентрализованных приложений — все это постепенно формировало образ универсального кошелька «на каждый день».

Отдельным этапом стало появление браузерного расширения. Оно позволило пользователям взаимодействовать с Web3-сервисами напрямую из браузера и стало альтернативой уже привычным решениям. Для многих это был тот же Trust Wallet, только в другой среде — с сохраненным доверием к бренду.

День, когда обновление стало угрозой

События 25 декабря показали, насколько хрупким может быть это доверие. Общим фактором для всех пострадавших стало браузерное расширение Trust Wallet для Chrome, обновленное 24 декабря до версии 2.68. Пользователи не устанавливали сторонний софт и не взаимодействовали с подозрительными ресурсами — они просто воспользовались официальным обновлением.

В коде расширения появился вредоносный JavaScript-фрагмент, замаскированный под аналитику. Он не влиял на обычную работу кошелька и активировался только в момент импорта seed-фразы. Данные передавались на сторонний домен, зарегистрированный за несколько дней до атаки. После получения доступа к seed-фразам злоумышленники могли мгновенно выводить средства из кошельков.

Масштаб атаки и реакция сообщества

Первым обратил внимание на инцидент блокчейн-исследователь ZachXBT. Он обнаружил несколько адресов, которые аккумулировали средства из сотен кошельков. Атака коснулась сразу нескольких сетей — Биткойна, Ethereum и Solana. По оценкам аналитиков, общие потери составили 6–7 млн долларов, а часть средств была переведена на централизованные сервисы для дальнейшего получения наличных.

Команда Trust Wallet подтвердила инцидент в соцсетях и призвала пользователей немедленно отключить версию 2.68 и обновиться до 2.69. Компания подчеркнула, что мобильные приложения не пострадали. Основатель Binance Чанпэн Чжао заявил, что Trust Wallet компенсирует потери пострадавшим пользователям.

Что этот взлом говорит о состоянии Web3

Инцидент с Trust Wallet стал показательным для всей индустрии. В 2025 году криптопреступность продолжает расти, и все чаще атаки направлены не на отдельных пользователей, а на инфраструктуру, которой доверяют миллионы. Браузерные расширения, имеющие расширенные права доступа, превращаются в критическую точку риска.\

Взлом Trust Wallet не стал следствием ошибки пользователя или слабости блокчейна. Он показал, что наиболее уязвимым местом остается программное обеспечение между человеком и сетью. Именно там сегодня проходит главная линия фронта кибербезопасности в криптоиндустрии.

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.

Последние новости crypto

Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.