Hackad jul: Vad hände med Trust Wallet?

Hackad jul: Vad hände med Trust Wallet?
Trust Wallet: en berättelse om förtroende, massadoption och en hackad jul

Julen är inte den bästa tiden för nyheter. Kryptomarknaden saktar vanligtvis ner, chattar tystnar och handlare går på semester. Det var i detta lugna ögonblick, den 25 december, som de första oroväckande rapporterna började dyka upp. Trust Wallet-användare förlorade sina pengar. Senare stod det klart att incidenten involverade miljontals dollar, hundratals offer och en av de mest oroande typerna av attacker: kompromissen med en officiell programuppdatering. Återigen tvingade det många att ställa en bekant fråga. Finns det ens en verkligt "säker" plånbok?

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Vägen till massanvändning

Trust Wallet dök upp 2017, vid en tidpunkt då plånböcker utan förmyndarskap ännu inte var ett massfenomen. De flesta användare förvarade sina kryptotillgångar på börser, medan idén om full personlig kontroll över privata nycklar till stor del förblev en princip för entusiaster. Trust Wallet erbjöd ett enkelt alternativ. Det var en mobil plånbok utan komplexa inställningar och med en tydlig premiss: nycklarna tillhör användaren, inte tjänsten.

År 2018 förvärvades projektet av Binance. För Trust Wallet innebar detta skala och trovärdighet, men inte en förändring av den underliggande modellen. Plånboken behöll sin status som icke-frihetsberövad och blev gradvis en del av den grundläggande verktygslådan för nya aktörer på kryptomarknaden. Den rekommenderades ofta som en första plånbok, startpunkten för att bekanta sig med Web3.

En plånbok som ett universellt verktyg

I takt med att marknaden utvecklades gjorde Trust Wallet det också. Den gick bortom enkel lagring av tillgångar och blev en multifunktionell produkt. Stöd för dussintals blockkedjor, integration med DeFi-protokoll, NFT, staking och en inbyggd decentraliserad applikationswebbläsare formade gradvis dess image som en vardagsplånbok.

En separat milstolpe var lanseringen av webbläsartillägget. Det gjorde det möjligt för användare att interagera med Web3-tjänster direkt från sina webbläsare och blev ett alternativ till redan bekanta lösningar. För många var det samma Trust Wallet i en annan miljö, med samma förtroende för varumärket.

Dagen då en uppdatering blev ett hot

Händelserna den 25 december visade hur bräckligt det förtroendet kunde vara. Den gemensamma faktorn för alla drabbade användare var webbläsartillägget Trust Wallet för Chrome, som uppdaterades den 24 december till version 2.68. Användarna installerade inte programvara från tredje part eller interagerade med misstänkta resurser. De använde helt enkelt en officiell uppdatering.

Ett skadligt JavaScript-fragment dök upp i tilläggets kod. Det var förklätt som analys och störde inte normal plånboksanvändning. Koden utlöstes endast vid ett specifikt tillfälle, när en användare importerade en seed-fras. Uppgifterna skickades till en tredjepartsdomän som registrerades bara några dagar före attacken. När angriparna fick tillgång till seed-fraser kunde de tömma plånböckerna på pengar nästan omedelbart.

Omfattningen av attacken och samhällets svar

Den första som systematiskt uppmärksammade händelsen var blockchain-utredaren ZachXBT. Han identifierade flera adresser som ackumulerade medel från hundratals plånböcker. Attacken påverkade flera nätverk samtidigt, inklusive Bitcoin, Ethereum och Solana. Enligt analytikernas uppskattningar uppgick de totala förlusterna till 6-7 miljoner dollar. En del av medlen överfördes snabbt till centraliserade tjänster för utbetalning.

Trust Wallet-teamet bekräftade händelsen på sociala medier och uppmanade användare att omedelbart inaktivera version 2.68 och uppdatera till version 2.69. Företaget betonade att mobilapplikationer inte påverkades. Binance-grundaren Changpeng Zhao uppgav att Trust Wallet skulle kompensera användarna för deras förluster.

Vad detta hack säger om tillståndet för Web3

Trust Wallet-incidenten har blivit illustrativ för hela branschen. Under 2025 fortsätter kryptorelaterad brottslighet att växa, och attackerna riktar sig alltmer mot infrastruktur snarare än enskilda användare. Plånbokstillägg i webbläsare, med sina förhöjda åtkomstprivilegier, blir kritiska riskpunkter.

Trust Wallet-hacket var inte resultatet av ett användarfel eller en svaghet i blockkedjetekniken. Det tyder starkt på att det mest sårbara lagret fortfarande är mjukvaran mellan människor och nätverk. Det är där den huvudsakliga frontlinjen för cybersäkerhet i kryptoindustrin ligger idag.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.