După actualizarea extensiei de browser, mai mulți utilizatori Trust Wallet au raportat că fondurile lor au fost golite brusc. Problema a ieșit la suprafață când ZachXBT a evidențiat un val de rapoarte ale utilizatorilor care susțineau că fondurile lor au dispărut imediat după instalarea celei mai recente actualizări a extensiei Chrome. O simplă actualizare care ar fi trebuit să fie inofensivă a expus în schimb o slăbiciune, lăsând un număr de utilizatori în panică după ce activele lor au dispărut.
Urmărirea inițială a adreselor de furt arată peste o sută de utilizatori Trust Wallet afectați și peste 6 milioane de dolari goliti până acum.
Trust Wallet, prin contul său oficial X, a recunoscut că ceva nu a funcționat corect cu extensia de browser 2.68. Aceștia au subliniat că problema a existat doar în acea versiune specifică, menționând că aplicația mobilă și alte versiuni ale extensiei nu au fost afectate. Totuși, această ușurare nu i-a liniștit complet pe utilizatori, deoarece unele fonduri fuseseră deja pierdute.
În plus, au lansat versiunea 2.69 ca o actualizare de urgență și au îndemnat utilizatorii să actualizeze imediat pentru a evita riscuri ulterioare.
Deși cauza exactă este încă în curs de investigare, analiștii au descoperit cod suspect în fișierul JavaScript al versiunii extensiei 2.68 care poate fi activat atunci când utilizatorii introduc o frază seed.
Nu numai atât, dar au existat și indicații că extensia a contactat un domeniu extern nou creat, alimentând și mai mult speculațiile privind activitatea suspectă. În acest moment, ei au îndemnat utilizatorii care au importat fraze seed în acea versiune să-și mute imediat activele într-un portofel nou.
Pe de altă parte, acest incident este ironic, având în vedere că Trust Wallet a introdus activ inovații pentru a facilita lucrurile pentru utilizatori în ultima vreme. La mijlocul lunii decembrie, am raportat că Trust Wallet a introdus suport pentru sponsorizarea taxelor de gaz pe Ethereum, permițând utilizatorilor să efectueze schimburi fără a fi nevoie să dețină ETH.
Apoi, pe 12 decembrie, am acoperit și un parteneriat între Revolut și Trust Wallet care permite achiziții instant de cripto direct în custodia proprie a utilizatorilor din Uniunea Europeană.
De asemenea, la începutul lunii decembrie, am evidențiat lansarea Piețelor de Predicție direct în aplicația Trust Wallet pentru sport, politică și cripto, toate funcționând on-chain, permițând utilizatorilor să-și gestioneze pozițiile fără a fi nevoie să mute activele din portofelele personale.


