Der Beitrag Trust Wallet Browser Extension Hack; CZ Says Victims to be Covered Fully erschien auf BitcoinEthereumNews.com. Wichtige Erkenntnisse: On-chain-Ermittler ZachXBT berichteteDer Beitrag Trust Wallet Browser Extension Hack; CZ Says Victims to be Covered Fully erschien auf BitcoinEthereumNews.com. Wichtige Erkenntnisse: On-chain-Ermittler ZachXBT berichtete

Trust Wallet Browser-Erweiterung gehackt; CZ sagt vollständige Entschädigung für Opfer zu

Wichtige Erkenntnisse:

  • Der On-Chain-Detektiv ZachXBT berichtete in der Weihnachtsnacht, dass mehrere Trust Wallets „geleert" worden waren.
  • Trust Wallet meldete einen „Sicherheitsvorfall", der die Browser-Erweiterung Version 2.68 betrifft. Trust Wallet warnte Benutzer, auf Version 2.69 zu aktualisieren und ihre Wallets der Version 2.68 zu deaktivieren.
  • Binance-Mitgründer Changpeng Zhao oder „CZ" sagte, dass 7 Millionen US-Dollar von dem Hack betroffen waren und dass Trust Wallet die Verluste abdecken würde.

Für einige Trust Wallet-Benutzer wurde Weihnachten zu einem Rückschlag, da es Hackern gelang, rund 7 Millionen US-Dollar aus Benutzer-Wallets zu stehlen. Benutzer der Version 2.68 der Trust Wallet-Browser-Erweiterung waren betroffen; reine Mobile- und andere Browser-Erweiterungs-Versionen waren laut Trust Wallet nicht betroffen.

ZachXBT sagte, dass er wahrscheinlich der Erste war, der von betroffenen Benutzern kontaktiert wurde.

Unterdessen meldete ZachXBT den Hack am 25. Dezember über Telegram und hob 11 Ethereum Virtual Machine (EVM)-Adressen, sechs Bitcoin-Adressen und 1 Solana-Adresse hervor.

Benutzer der Trust Wallet-Browser-Erweiterung Version 2.68 betroffen

ZachXBT hat berichtet, dass eine Vielzahl von Adressen mit dem Hacker verbunden sind. Die folgenden Adressen sind:

EVM:

  1. 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
  2. 0x463452C356322D463B84891eBDa33DAED274cB40
  3. 0xa42297ff42a3b65091967945131cd1db962afae4
  4. 0xe072358070506a4DDA5521B19260011A490a5aaA
  5. 0xe072358070506a4DDA5521B19260011A490a5aaA
  6. 0xc22b8126ca21616424a22bf012fd1b7cf48f02b1
  7. 0x463452c356322d463b84891ebda33daed274cb40
  8. 0x109252d00b2fa8c79a74caa96d9194eef6c99581
  9. 0x30cfa51ffb82727515708ce7dd8c69d121648445
  10. 0x4735fbecf1db342282ad5baef585ee301b1bce25
  11. 0xf2dd8eb79625109e2dd87c4243708e1485a85655

Bitcoin:

  1. bc1qjj7mj50s2e38m4nn7pt2j0ffddxmuxh2g8tyd8
  2. bc1ql9r9a4uxmsdwkenjwx7t5clslsf62gxt8ru7e8
  3. bc1q4g8u7kctk6f2x3f6nh43x76qm4fd0xyv3jugdy
  4. bc1qw7s35umfzgcc7nmjdj9wsyuy9z3g6kqjr0vc7w
  5. bc1qgccgl9d0wzxxnvklj4j55wqeqczgkn6qfcgjdg
  6. bc1q3ykewj0xu0wrwxd2dy4g47yp75gxxm565kaw6m

Solana:

  1. HoQ6z1wW3LUnEGHnseC3ND3PoC6i6RghMCphHhK42FEH

Binance-Gründer Changpeng Zhao (CZ) sagte auch, dass Untersuchungen im Gange seien, um herauszufinden, wie Hacker „eine neue Version einreichen konnten".

Der Binance-Mitgründer ist auch der Eigentümer von Trust Wallet. Changpeng CZ Zhao stellte fest, dass die Gelder „SAFU" seien, was Slang für Secure Asset Funds for Users ist.

SAFU ist jedoch auch Slang für „sicher". Mit anderen Worten, CZ sagte, dass Benutzer, die durch den Hack Gelder verloren haben, vollständig entschädigt werden.

Unterdessen ist unklar, ob Version 2.68 eine vollständig korrumpierte Version war, die vom Hacker veröffentlicht wurde, oder ob sie nach der Veröffentlichung gehackt wurde. CZs Beitrag deutet jedoch darauf hin, dass es dem/den Hacker(n) gelang, eine infizierte Erweiterung zu veröffentlichen.

Trust Wallet Hack | Quelle: Changpeng Zhao (CZ), X

In ihrem X-Beitrag stellte Trust Wallet fest, dass reine Mobile-Benutzer und andere Browser-Erweiterungs-Versionen nicht betroffen waren.

Derzeit ist Version 2.69 von Trust Wallet im Google Chrome Web Store zum Download verfügbar. Das Update wurde am 26. Dezember veröffentlicht, wie im Chrome Web Store gezeigt.

Unterdessen sagte Trust Wallet als Antwort auf eine Anfrage von ZachXBT auf X, dass man mit betroffenen Benutzern in Kontakt stehe.

Trust Wallet bestätigt den Hack | Quelle: Trust Wallet, X

Laut Google Chrome Web Store hat die Trust Wallet Chrome-Erweiterung 1 Million Downloads. Sie hat eine Bewertung von 3,2 von fünf Sternen basierend auf 1.100 Bewertungen.

Unterdessen hat Trust Wallet laut Play Store, dem offiziellen Android-Anwendungsstore, über 50 Millionen Downloads. Es hat eine Bewertung von 4,5 Sternen basierend auf 2,4 Millionen Bewertungen.

Gestohlene Gelder werden an Nicht-KYC-Börsen übertragen

Lookonchain, ein On-Chain-Analyst, hob hervor, dass der Angreifer 4,25 Millionen US-Dollar an ChangeNOW, FixedFloat, KuCoin und HTX übertragen hatte.

Unterdessen sind ChangeNOW und FixedFloat Nicht-Know-Your-Customer (KYC), nicht-verwahrende zentralisierte Börsen. Eine nicht-verwahrende Börse hält die privaten Schlüssel der Benutzer nicht. Andererseits sind KuCoin und HTX zentralisierte verwahrende Börsen mit KYC-Anforderungen.

Nicht-KYC-Börsen könnten dem Hacker ein höheres Maß an Anonymität bieten als KYC-Börsen. Dies hat auch die Spannungen unter Händlern im Zusammenhang mit dem Trust Wallet-Vorfall verstärkt.

Trust Wallet Hack Details | Quelle: Lookonchain, X

Unterdessen wurden 3,17 Millionen US-Dollar von den 4,5 Millionen US-Dollar an gestohlenen Geldern an ChangeNOW übertragen. Jeweils weniger als eine halbe Million wurde an KuCoin, FixedFloat und HTX übertragen.

Der Hacker hielt ungefähr 1,2 Millionen US-Dollar in verschiedenen Kryptos, darunter Bitcoin (BTC), Ethereum (ETH), BNB usw.

Quelle: https://www.thecoinrepublic.com/2025/12/26/trust-wallet-browser-extension-hack-cz-says-victims-to-be-covered-fully/

Marktchance
Intuition Logo
Intuition Kurs(TRUST)
$0.109
$0.109$0.109
+0.09%
USD
Intuition (TRUST) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an service@support.mexc.com um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.