Hacklenen Noel: Trust Wallet'a ne oldu?

Hacklenen Noel: Trust Wallet'a ne oldu?
Güven Cüzdanı: Bir güven, kitlesel evlat edinme ve hacklenen bir Noel hikayesi

Noel, haberler için en iyi zaman değildir. Kripto piyasası genellikle yavaşlar, sohbetler sessizleşir ve tüccarlar tatile çıkar. İşte bu sessiz dönemde, 25 Aralık'ta, ilk rahatsız edici raporlar ortaya çıkmaya başladı. Trust Wallet kullanıcıları fonlarını kaybediyordu. Daha sonra olayın milyonlarca dolar, yüzlerce kurban ve en rahatsız edici saldırı türlerinden birini içerdiği anlaşıldı: resmi bir yazılım güncellemesinin tehlikeye atılması. Bu olay bir kez daha pek çok kişiyi tanıdık bir soruyu sormaya zorladı. Gerçekten "güvenli" bir cüzdan var mı?

Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.

Kitlesel benimsemeye giden yol

Trust Wallet 2017 yılında, gözetim dışı cüzdanların henüz kitlesel bir fenomen olmadığı bir dönemde ortaya çıktı. Çoğu kullanıcı kripto varlıklarını borsalarda tutarken, özel anahtarlar üzerinde tam kişisel kontrol fikri büyük ölçüde meraklılar için bir ilke olarak kaldı. Trust Wallet basit bir alternatif sunuyordu. Karmaşık ayarları olmayan ve net bir önermesi olan bir mobil cüzdandı: anahtarlar hizmete değil kullanıcıya aitti.

2018 yılında proje Binance tarafından satın alındı. Trust Wallet için bu, ölçek ve güvenilirlik anlamına geliyordu, ancak temel modelinde bir değişiklik anlamına gelmiyordu. Cüzdan, gözetim dışı statüsünü korudu ve yavaş yavaş kripto piyasasına giren yeni katılımcılar için temel araç setinin bir parçası haline geldi. Genellikle Web3 ile tanışmak için başlangıç noktası olan ilk cüzdan olarak tavsiye edilirdi.

Evrensel bir araç olarak cüzdan

Pazar geliştikçe Trust Wallet'ın kendisi de gelişti. Basit varlık depolamanın ötesine geçerek çok işlevli bir ürün haline geldi. Düzinelerce blok zinciri desteği, DeFi protokolleriyle entegrasyon, NFT'ler, stake etme ve yerleşik bir merkezi olmayan uygulama tarayıcısı, günlük bir cüzdan olarak imajını yavaş yavaş şekillendirdi.

Ayrı bir kilometre taşı da tarayıcı uzantısının piyasaya sürülmesiydi. Kullanıcıların Web3 hizmetleriyle doğrudan tarayıcılarından etkileşime girmesine olanak tanıyan bu eklenti, halihazırda bilinen çözümlere bir alternatif haline geldi. Pek çok kişi için bu, farklı bir ortamda markaya duyulan güvenin aynı seviyede olduğu aynı Güven Cüzdanıydı.

Bir güncellemenin tehdit haline geldiği gün

Bu güvenin ne kadar kırılgan olabileceğini 25 Aralık'ta yaşanan olaylar gösterdi. Etkilenen tüm kullanıcılar arasındaki ortak faktör, 24 Aralık'ta 2.68 sürümüne güncellenen Chrome için Trust Wallet tarayıcı uzantısıydı. Kullanıcılar üçüncü parti yazılımlar yüklemedi ya da şüpheli kaynaklarla etkileşime girmedi. Sadece resmi bir güncelleme uyguladılar.

Uzantının kodunda kötü amaçlı bir JavaScript parçası ortaya çıktı. Analitik olarak gizlenmişti ve normal cüzdan kullanımına müdahale etmedi. Kod yalnızca belirli bir anda, bir kullanıcı bir tohum cümlesini içe aktardığında tetiklendi. Veriler, saldırıdan sadece birkaç gün önce kaydedilen üçüncü taraf bir alan adına gönderildi. Saldırganlar tohum ifadelerine erişim sağladıktan sonra, cüzdanlardaki fonları neredeyse anında boşaltabildiler.

Saldırının ölçeği ve topluluğun tepkisi

Olaya sistematik olarak dikkat çeken ilk kişi blockchain araştırmacısı ZachXBT oldu. Yüzlerce cüzdandan fon biriktiren birkaç adres tespit etti. Saldırı Bitcoin, Ethereum ve Solana dahil olmak üzere birden fazla ağı aynı anda etkiledi. Analistlerin tahminlerine göre toplam kayıp 6-7 milyon dolara ulaştı. Fonların bir kısmı nakit çıkışı için hızla merkezi hizmetlere aktarıldı.

Trust Wallet ekibi olayı sosyal medya üzerinden doğruladı ve kullanıcıları 2.68 sürümünü derhal devre dışı bırakmaya ve 2.69 sürümüne güncelleme yapmaya çağırdı. Şirket mobil uygulamaların etkilenmediğini vurguladı. Binance kurucusu Changpeng Zhao, Trust Wallet'ın kullanıcıların kayıplarını telafi edeceğini belirtti.

Bu hack Web3'ün durumu hakkında ne söylüyor?

Trust Wallet olayı tüm sektör için açıklayıcı olmuştur. 2025 yılında, kripto ile ilgili suçlar artmaya devam ediyor ve saldırılar bireysel kullanıcılar yerine giderek daha fazla altyapıyı hedef alıyor. Yüksek erişim ayrıcalıklarına sahip tarayıcı cüzdan uzantıları kritik risk noktaları haline geliyor.

Trust Wallet saldırısı, kullanıcı hatası ya da blok zinciri teknolojisindeki bir zayıflığın sonucu değildi. En savunmasız katmanın insanlar ve ağlar arasındaki yazılım olmaya devam ettiğini güçlü bir şekilde ortaya koydu. Bugün kripto endüstrisinde siber güvenliğin ana cephesi burasıdır.

Bu materyal üçüncü taraf görüşlerini içerebilir, bu web sayfasındaki hiçbir veri ve bilgi Feragatnamemize göre yatırım tavsiyesi teşkil etmez. Katı Editoryal Dürüstlük ilkelerine bağlı kalmamıza rağmen, bu gönderi ortaklarımızın ürünlerine referanslar içerebilir.