Крипто-хаос: Кража $7 миллионов из Trust Wallet и великий скандал с кошельками 😱

Генеральный директор Эовин Чен поделилась информацией в понедельник о том, что Trust Wallet обнаружила 2 596 взломанных адресов кошельков в результате инцидента 24 декабря. Но вот в чем загвоздка: они получили почти 5 000 заявок на возмещение ущерба. Потому что, конечно, каждый и его бабушка внезапно «потеряли» криптовалюту. 🙄

Создание капитала — это искусство, требующее терпения и мастерства. Мы ищем не хайповые 'ракеты', а 'голубые фишки' будущего — компании, чей бизнес будет процветать десятилетиями.

Стать Мастером-Инвестором

«Потому что, очевидно, мы не хотим случайно передать криптовалюту какому-нибудь случайному интернет-мошеннику», — сказал Чен, как будто объяснял основы взрослой жизни. «Наша команда занята тем, что играет в детективов, перепроверяя данные, как будто мы решаем детективный документальный фильм Netflix».

Пропасть между реальными жертвами и мошенниками превратила Trust Wallet в медлительную и устойчивую черепаху. Добро пожаловать в самый драматичный сюжетный поворот в крипто-индустрии этого года. 🐢

Как развивалась атака (Спойлер: Это была не магия 🎩)

Взлом начался, когда хакеры получили доступ к утечке API-ключа Chrome Web Store – потому что ничего не говорит о «безопасности», как оставить свою цифровую входную дверь настежь. 24 декабря вышла зараженная вредоносным ПО версия 2.68. Мало кто знал, что их seed-фразы вот-вот станут рождественскими подарками для хакеров. 🎁💣

Согласно SlowMist, злоумышленники спрятали свой код в скрытую аналитическую библиотеку под названием posthog-js. Разблокировали свой кошелёк? Поздравляем, ваша криптовалюта только что отправилась в одностороннее путешествие в Город Злодеев. Сервер злоумышленника, «api.metrics-trustwallet.com», был зарегистрирован 8 декабря. Замышляли злодеяния неделями? Как внимательно. 🎯

ЗахXBT, любимый детектив криптосообщества, указал на эту проблему в Рождество. Сотни опустошенных кошельков спустя, ведь кто не любит праздничный сюрприз? 🎄💸

Trust Wallet выпустила версию 2.69 25 декабря. Если вы вошли в систему до 26 декабря? Поздравляю, вы часть клуба, в который никто не хочет вступать. Пользователям мобильных устройств? Вам повезло. Пользователям Chrome? Добро пожаловать на крипто-родео. 🤠

Сага «Кто-то упомянул инсайдера?» 🕵️‍♂️

Чанпэн Чжао, бывший генеральный директор Binance, намекнул, что это «скорее всего» была работа инсайдера. Нет доказательств, только ощущения. Тем временем Ю Сянь из SlowMist отметил, что нападавшие знали кодовую базу как свои пять пальцев. Кража ключа API? Звучит так, будто кто-то оставил свой ноутбук в кофейне. ☕

Ответ Чэна: «Мы проводим расследование. Возможно. Вероятно. Не цитируйте нас.»

$7M Gone & the Great Money Laundering Spectacular 🚨

$7 миллионов исчезло в Bitcoin, Ethereum и Solana. PeckShield отследил $4 миллиона через сомнительные обменники, такие как ChangeNOW (потому что кто не доверяет сайту с названием «ChangeNOW»?). $2.8 миллиона всё ещё находится на кошельках злоумышленников. Ленивые злодеи или просто ждут, когда утихнет ажиотаж? 🤷‍♀️

Компенсации: Дикий Запад криптовалют 🤷‍♀️

Чжао обещал покрыть убытки, потому что «средства пользователей находятся в безопасности (SAFU).». Перевод: Мы не позволим этому кошмару PR потопить нас. Пользователям теперь нужно заполнить форму длиннее, чем заявление в DMV. Адреса электронной почты, адреса кошельков, хэши транзакций — пустяки, верно? Trust Wallet ставит точность выше скорости. Потому что нет ничего, что говорило бы «мы заботимся», как заставить жертв ждать. 🐢

Интересный факт: Подтверждение крипто-утверждений похоже на попытки собрать кошек в кучу. Блокчейн прозрачен? Конечно. Но связать кошельки с реальными людьми без централизованных записей? Удачи. 🐱

Мошенники: Подарок, который продолжает дарить 🎁

Trust Wallet предупредил о фейковых компенсационных формах, распространяющихся как цифровой герпес в Telegram. Самозванцы, запрашивающие приватные ключи? Шокирующе. Помните: настоящие компании не запрашивают пароли. Если вы попались на это, пожалуйста, отойдите от клавиатуры. 🪑

Безопасность 101: Не будьте плохими в жизни 🙄

В 2024 году кражи в сфере криптовалют достигли 6,75 миллиардов долларов. Расширения для браузеров? По сути, это заряженное оружие. Одно неудачное обновление = мгновенная бойня кошельков. 1 миллион пользователей Trust Wallet получили суровый урок: обновления рискованны. Может, в следующий раз попробовать аппаратные кошельки? Или просто… молиться? 🙏

Что дальше? 🤔

Trust Wallet прекратил работу всех API релизов. Зловредный домен был удален. Но как хакеры получили API ключ? Все еще загадка. Может быть, записка на стикере? 🗝️

Эксперты советуют дождаться подтверждения от сообщества перед обновлениями. Потому что криптовалюта — это, по сути, дикий запад, а ваш кошелек — это золото. 🌵

Реальная проверка: Наведение порядка сложнее, чем взлом 💩

Атаки на цепочки поставок? Мошеннические претензии? Trust Wallet жонглирует обоими. Проверка 5 000 претензий для 2 596 жертв? Добро пожаловать в самую неприглядную крипто-оперу. Настоящий злодей здесь – это уборка. 💀

Смотрите также

2025-12-30 00:11