Tweet yazar tarafından silindi.
Ama biz her şeyi kaydettik 🙂.
Noel, haberler için en iyi zaman değildir. Kripto piyasası genellikle yavaşlar, sohbetler sessizleşir ve tüccarlar tatile çıkar. İşte bu sessiz dönemde, 25 Aralık'ta, ilk rahatsız edici raporlar ortaya çıkmaya başladı. Trust Wallet kullanıcıları fonlarını kaybediyordu. Daha sonra olayın milyonlarca dolar, yüzlerce kurban ve en rahatsız edici saldırı türlerinden birini içerdiği anlaşıldı: resmi bir yazılım güncellemesinin tehlikeye atılması. Bu olay bir kez daha pek çok kişiyi tanıdık bir soruyu sormaya zorladı. Gerçekten "güvenli" bir cüzdan var mı?
Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.
Trust Wallet 2017 yılında, gözetim dışı cüzdanların henüz kitlesel bir fenomen olmadığı bir dönemde ortaya çıktı. Çoğu kullanıcı kripto varlıklarını borsalarda tutarken, özel anahtarlar üzerinde tam kişisel kontrol fikri büyük ölçüde meraklılar için bir ilke olarak kaldı. Trust Wallet basit bir alternatif sunuyordu. Karmaşık ayarları olmayan ve net bir önermesi olan bir mobil cüzdandı: anahtarlar hizmete değil kullanıcıya aitti.
2018 yılında proje Binance tarafından satın alındı. Trust Wallet için bu, ölçek ve güvenilirlik anlamına geliyordu, ancak temel modelinde bir değişiklik anlamına gelmiyordu. Cüzdan, gözetim dışı statüsünü korudu ve yavaş yavaş kripto piyasasına giren yeni katılımcılar için temel araç setinin bir parçası haline geldi. Genellikle Web3 ile tanışmak için başlangıç noktası olan ilk cüzdan olarak tavsiye edilirdi.
Pazar geliştikçe Trust Wallet'ın kendisi de gelişti. Basit varlık depolamanın ötesine geçerek çok işlevli bir ürün haline geldi. Düzinelerce blok zinciri desteği, DeFi protokolleriyle entegrasyon, NFT'ler, stake etme ve yerleşik bir merkezi olmayan uygulama tarayıcısı, günlük bir cüzdan olarak imajını yavaş yavaş şekillendirdi.
Ayrı bir kilometre taşı da tarayıcı uzantısının piyasaya sürülmesiydi. Kullanıcıların Web3 hizmetleriyle doğrudan tarayıcılarından etkileşime girmesine olanak tanıyan bu eklenti, halihazırda bilinen çözümlere bir alternatif haline geldi. Pek çok kişi için bu, farklı bir ortamda markaya duyulan güvenin aynı seviyede olduğu aynı Güven Cüzdanıydı.
Bu güvenin ne kadar kırılgan olabileceğini 25 Aralık'ta yaşanan olaylar gösterdi. Etkilenen tüm kullanıcılar arasındaki ortak faktör, 24 Aralık'ta 2.68 sürümüne güncellenen Chrome için Trust Wallet tarayıcı uzantısıydı. Kullanıcılar üçüncü parti yazılımlar yüklemedi ya da şüpheli kaynaklarla etkileşime girmedi. Sadece resmi bir güncelleme uyguladılar.
Uzantının kodunda kötü amaçlı bir JavaScript parçası ortaya çıktı. Analitik olarak gizlenmişti ve normal cüzdan kullanımına müdahale etmedi. Kod yalnızca belirli bir anda, bir kullanıcı bir tohum cümlesini içe aktardığında tetiklendi. Veriler, saldırıdan sadece birkaç gün önce kaydedilen üçüncü taraf bir alan adına gönderildi. Saldırganlar tohum ifadelerine erişim sağladıktan sonra, cüzdanlardaki fonları neredeyse anında boşaltabildiler.
Olaya sistematik olarak dikkat çeken ilk kişi blockchain araştırmacısı ZachXBT oldu. Yüzlerce cüzdandan fon biriktiren birkaç adres tespit etti. Saldırı Bitcoin, Ethereum ve Solana dahil olmak üzere birden fazla ağı aynı anda etkiledi. Analistlerin tahminlerine göre toplam kayıp 6-7 milyon dolara ulaştı. Fonların bir kısmı nakit çıkışı için hızla merkezi hizmetlere aktarıldı.
Trust Wallet ekibi olayı sosyal medya üzerinden doğruladı ve kullanıcıları 2.68 sürümünü derhal devre dışı bırakmaya ve 2.69 sürümüne güncelleme yapmaya çağırdı. Şirket mobil uygulamaların etkilenmediğini vurguladı. Binance kurucusu Changpeng Zhao, Trust Wallet'ın kullanıcıların kayıplarını telafi edeceğini belirtti.
Trust Wallet olayı tüm sektör için açıklayıcı olmuştur. 2025 yılında, kripto ile ilgili suçlar artmaya devam ediyor ve saldırılar bireysel kullanıcılar yerine giderek daha fazla altyapıyı hedef alıyor. Yüksek erişim ayrıcalıklarına sahip tarayıcı cüzdan uzantıları kritik risk noktaları haline geliyor.
Trust Wallet saldırısı, kullanıcı hatası ya da blok zinciri teknolojisindeki bir zayıflığın sonucu değildi. En savunmasız katmanın insanlar ve ağlar arasındaki yazılım olmaya devam ettiğini güçlü bir şekilde ortaya koydu. Bugün kripto endüstrisinde siber güvenliğin ana cephesi burasıdır.