🚨 Trust Wallet ujawnia szczegóły włamania na kwotę 8,5 miliona dolarów — i to nie jest takie proste. ⚠️
Zespół Trust Wallet opublikował szczegółowy raport na temat incydentu, który miał miejsce 26 grudnia: napastnicy skompromitowali rozszerzenie przeglądarki (v2.68) i wykradli aktywa kryptograficzne o wartości około 8,5 miliona dolarów z 2 520 portfeli.
Napastnicy przesłali złośliwą wersję rozszerzenia przez fałszywą domenę i użyli skradzionych kluczy, aby obejść kontrole bezpieczeństwa, po czym aktualizacja została automatycznie rozdystrybuowana do użytkowników. Gdy problem został wykryty, sytuacja została szybko opanowana poprzez powrót do wersji 2.69 i dezaktywację skompromitowanych kluczy.
Proces rekompensaty już się rozpoczął — użytkownicy dotknięci incydentem muszą składać roszczenia i przejść weryfikację. Jednak z powodu dużej liczby zgłoszeń proces jest opóźniony, a zespół ostrzegł przed zwiększonym ryzykiem prób phishingowych i oszustw.
Dlaczego to ważne: większość włamań jest związana z błędami w smart kontraktach lub wadliwymi funkcjami. Ten przypadek jest inny. Wrażliwość pojawiła się w łańcuchu dostaw oprogramowania — gdy napastnicy uzyskali dostęp do kluczy dystrybucyjnych.
Tego rodzaju incydent podważa zaufanie nie do samego kodu, ale do sposobu, w jaki oprogramowanie jest dostarczane — nawet przez oficjalne kanały.
🧠 Podsumowanie: to nie jest tylko kolejne włamanie z stratami.
To systemowe ostrzeżenie o ryzykach na poziomie infrastruktury, gdzie bezpieczeństwo zależy nie tylko od kodu, ale także od zarządzania kluczami i kontroli dystrybucji.
Rynki mogą na razie reagować spokojnie — ale większość użytkowników jeszcze nie w pełni zrozumiała implikacje.
Niektórzy będą postrzegać to jako incydent odosobniony.
Inni zobaczą znacznie większy problem. 👀
#CryptoNews #TrustWallet #security #blockchain #Risk