O post Trust Wallet Browser Extension Hack; CZ Says Victims to be Covered Fully apareceu em BitcoinEthereumNews.com. Principais informações: O investigador on-chain ZachXBT relatouO post Trust Wallet Browser Extension Hack; CZ Says Victims to be Covered Fully apareceu em BitcoinEthereumNews.com. Principais informações: O investigador on-chain ZachXBT relatou

Hack à extensão do navegador Trust Wallet; CZ diz que as vítimas serão totalmente compensadas

Principais Insights:

  • O investigador on-chain ZachXBT reportou na noite de Natal que várias Trust Wallet tinham sido 'esvaziadas'.
  • A Trust Wallet reportou um 'incidente de segurança' que afetou a versão 2.68 da sua extensão de navegador. A Trust Wallet alertou os utilizadores para atualizarem para a versão 2.69 e desativarem as suas carteiras da versão 2.68.
  • O cofundador da Binance, Changpeng Zhao ou "CZ", disse que $7 milhões foram afetados no hack e que a Trust Wallet cobrirá as perdas.

Para alguns utilizadores da Trust Wallet, o Natal transformou-se num revés, já que hackers conseguiram roubar cerca de $7 milhões das carteiras dos utilizadores. Os utilizadores da versão 2.68 da extensão de navegador da Trust Wallet foram afetados; as versões apenas para dispositivos móveis e outras versões de extensão de navegador não foram afetadas, segundo a Trust Wallet.

ZachXBT disse que foi provavelmente o primeiro a ser contactado pelos utilizadores que foram afetados.

Entretanto, ZachXBT reportou o hack via Telegram a 25 de dezembro, destacando 11 endereços da Ethereum Virtual Machine (EVM), seis endereços de Bitcoin e 1 endereço de Solana.

Utilizadores da Extensão de Navegador da Trust Wallet Versão 2.68 Afetados

ZachXBT reportou que uma série de endereços estão conectados ao hacker. Os seguintes endereços são:

EVM:

  1. 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
  2. 0x463452C356322D463B84891eBDa33DAED274cB40
  3. 0xa42297ff42a3b65091967945131cd1db962afae4
  4. 0xe072358070506a4DDA5521B19260011A490a5aaA
  5. 0xe072358070506a4DDA5521B19260011A490a5aaA
  6. 0xc22b8126ca21616424a22bf012fd1b7cf48f02b1
  7. 0x463452c356322d463b84891ebda33daed274cb40
  8. 0x109252d00b2fa8c79a74caa96d9194eef6c99581
  9. 0x30cfa51ffb82727515708ce7dd8c69d121648445
  10. 0x4735fbecf1db342282ad5baef585ee301b1bce25
  11. 0xf2dd8eb79625109e2dd87c4243708e1485a85655

Bitcoin:

  1. bc1qjj7mj50s2e38m4nn7pt2j0ffddxmuxh2g8tyd8
  2. bc1ql9r9a4uxmsdwkenjwx7t5clslsf62gxt8ru7e8
  3. bc1q4g8u7kctk6f2x3f6nh43x76qm4fd0xyv3jugdy
  4. bc1qw7s35umfzgcc7nmjdj9wsyuy9z3g6kqjr0vc7w
  5. bc1qgccgl9d0wzxxnvklj4j55wqeqczgkn6qfcgjdg
  6. bc1q3ykewj0xu0wrwxd2dy4g47yp75gxxm565kaw6m

Solana:

  1. HoQ6z1wW3LUnEGHnseC3ND3PoC6i6RghMCphHhK42FEH

O fundador da Binance, Changpeng Zhao (CZ), também disse que as investigações estão em curso para identificar como os hackers 'conseguiram submeter uma nova versão'.

O cofundador da Binance é também o proprietário da Trust Wallet. Changpeng CZ Zhao observou que os fundos estavam "SAFU", que é uma gíria para Secure Asset Funds for Users.

No entanto, SAFU é também gíria para 'seguro'. Por outras palavras, CZ disse que os utilizadores que perderam fundos no hack serão compensados na totalidade.

Entretanto, não está claro se a versão 2.68 foi uma versão completamente corrompida lançada pelo hacker ou se foi hackeada após o lançamento. No entanto, a publicação de CZ sugere que o(s) hacker(s) conseguiram lançar uma extensão infetada.

Hack da Trust Wallet | Fonte: Changpeng Zhao (CZ), X

Na sua publicação no X, a Trust Wallet observou que os utilizadores apenas de dispositivos móveis e outras versões de extensão de navegador não foram afetados.

Atualmente, a versão 2.69 da Trust Wallet está disponível para download na Google Chrome Web Store. A atualização foi lançada a 26 de dezembro, conforme mostrado na Chrome Web Store.

Entretanto, respondendo a uma pergunta de ZachXBT no X, a Trust Wallet disse que estava em contacto com os utilizadores afetados.

Trust Wallet Confirma o Hack | Fonte: Trust Wallet, X

De acordo com a Google Chrome Web Store, a extensão Chrome da Trust Wallet tem 1 milhão de downloads. Tem uma classificação de 3,2 estrelas em cinco estrelas com base em 1.100 avaliações.

Entretanto, segundo a Play Store, a loja oficial de aplicações Android, a Trust Wallet tem mais de 50 milhões de downloads. Tem uma classificação de 4,5 estrelas com base em 2,4 milhões de avaliações.

Fundos Roubados Estão a Ser Transferidos para Exchanges Sem KYC

A Lookonchain, uma analista on-chain, destacou que o atacante tinha transferido $4,25 milhões para ChangeNOW, FixedFloat, KuCoin e HTX.

Entretanto, ChangeNOW e FixedFloat são exchanges centralizadas não-custodiais sem Know Your Customer (KYC). Uma exchange não-custodial não detém as chaves privadas dos utilizadores. Por outro lado, KuCoin e HTX são exchanges custodiais centralizadas com requisitos de KYC.

As exchanges sem KYC podem oferecer ao hacker um maior nível de anonimato do que as exchanges com KYC. Isto também alimentou tensões entre traders em meio ao evento relacionado com a Trust Wallet.

Detalhes do Hack da Trust Wallet | Fonte: Lookonchain, X

Entretanto, $3,17 milhões dos $4,5 milhões em fundos roubados foram transferidos para ChangeNOW. Menos de meio milhão cada foi transferido para KuCoin, FixedFloat e HTX.

O hacker detinha aproximadamente $1,2 milhões em várias criptomoedas, incluindo Bitcoin (BTC), Ethereum (ETH), BNB, etc.

Fonte: https://www.thecoinrepublic.com/2025/12/26/trust-wallet-browser-extension-hack-cz-says-victims-to-be-covered-fully/

Oportunidade de mercado
Logo de Intuition
Cotação Intuition (TRUST)
$0,1096
$0,1096$0,1096
+%0,64
USD
Gráfico de preço em tempo real de Intuition (TRUST)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail service@support.mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.