A Trust Wallet-botrány: feltörték a Chrome-bővítményt

A Trust Wallet-botrány: feltörték a Chrome-bővítményt
2023 karácsonyán súlyos támadás érte a népszerű kriptopénztárca, a Trust Wallet felhasználóit. Több ezren jelezték, hogy digitális egyenlegük pillanatok alatt eltűnt a böngészőbővítmény legutóbbi frissítése után. A gyorsan terjedő bejelentések miatt a cég azonnali vizsgálatot és intézkedéseket ígért, miközben az online közösségben is egyre nagyobb lett a pánik.

Milliós veszteségek a karácsonyi frissítés után

December 24-én jelentek meg az első figyelmeztetések: kriptotárcák kiürültek röviddel azután, hogy a felhasználók telepítették a Trust Wallet Chrome-bővítményének új, 2.68.0-s verzióját. Az első jelentések alapján az eltűnt eszközök összértéke több mint 2 millió dollár (kb. 700 millió forint). Bár a Trust Wallet számos platformon, köztük mobilalkalmazásban is elérhető, csak a Chrome-bővítményt használók váltak a támadás áldozataivá.

Nem hagyható figyelmen kívül, hogy a Trust Wallet széles körben elterjedt: felhasználói több blokkláncon kezelik digitális vagyonukat, és decentralizált alkalmazásokkal is kapcsolatba lépnek. A támadók ezért nagyobb összegekhez is hozzáférhettek. Sokan azonnal jelezték a problémát, egyes bejegyzésekben már a „károk lavinájáról” írtak.

Veszélyes kód akadt horogra

Biztonsági szakértők hamarosan felfedezték, hogy a 2.68.0-s bővítményben akad egy 4482.js nevű JavaScript-fájl, amely rejtett módon továbbítja a pénztárcák adatait egy külső szerverre (api.metrics-trustwallet[.]com). Ennek következtében minden olyan felhasználó, aki beimportálta a helyreállító kifejezését (seed phrase) vagy belépett a tárcába, a hackerekhez juttathatta az azonosítóit, így a támadók könnyedén ki tudták üríteni a tárcákat.

A domainnév mindössze pár napja regisztrált, és nincs bizonyíték arra, hogy bármilyen hivatalos Trust Wallet-érdekeltséghez tartozna. Egy másik biztonsági elemző megerősítette: a kód valóban érzékeny adatokat csempész ki a háttérben. A böngészőbővítmény működése miatt ilyen külső végpont teljesen szokatlan, így gyorsan világossá vált, hogy a frissítés kompromittált lehetett.

Dupla támadás: adathalászat is indult

Amíg a közösség a kármentésen dolgozott, a csalók egy második hullámot is elindítottak. Kamu oldalakkal (pl. fix-trustwallet[.]com) hirdettek sürgős hibajavítást, és azt a látszatot keltették, mintha a Trust Wallet biztonsági csapata ajánlaná a frissítést. Ezeken a hamis oldalakon azonban nemcsak a valódi arculatot másolták le ügyesen — a „frissítés” gombra kattintók előtt azonnal felugrott egy űrlap, ahol a helyreállító kifejezést (seed phrase) kellett megadni. Ezzel pillanatok alatt megszerezhették a bűnözők a teljes vagyon feletti rendelkezést.

A WHOIS-adatokból kiderült, hogy ezeket a domaineket ugyanazzal a regisztrátorral regisztrálták, néhány nappal korábban, mint az eredeti támadó domainnevet. Ez arra utal, hogy a két akció mögött vélhetően ugyanaz a kör áll.


Mit tegyél, ha veszélyben vagy?

A Trust Wallet gyorsan elismerte a hibát, és azt javasolta a Chrome-bővítményt használóknak, hogy mielőbb frissítsék bővítményüket a biztonságos, 2.69-es verzióra. Ennek megfelelően a korábbi verziót ne nyissák meg, és a helyreállító kifejezésüket tekintsék véglegesen sérültnek — a biztonság kedvéért minden maradék pénzt utaljanak át egy vadonatúj, sosem használt tárcára.

Nem hagyható figyelmen kívül, hogy a mobil- és más kiegészítők nem érintettek, kizárólag a hibás Chrome-bővítmény jelent veszélyt. Akik a kompromittált verziót használták, haladéktalanul kapcsolják ki azt, és kövessék végig az alábbi lépéseket: letiltani a bővítményt, frissíteni, majd – csak az új, hivatalos verzióval – biztonságba helyezni a kriptoeszközöket. Ha bármilyen gyanú felmerül, célszerű az ügyfélszolgálattal is felvenni a kapcsolatot. A válasz azonban meglepő lehet: egyelőre nem tudni, lesz-e kártérítés azoknak, akiknek teljesen kiürítették a tárcájukat.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 15:35

Az ingatlanpiac jeges zuhanya: a KB Home váratlan húzásai

Fontos kérdés, mi történik az amerikai ingatlanpiac közepette, ahol az elmúlt évben rohamosan gyengült a kereslet...

MA 15:18

Az elveszett AirPods pillanatok alatt meglesz: így találd meg

Külön említést érdemel, hogy az AirPods-ok elvesztése gyakoribb, mint gondolnánk. Ezek az apró fülhallgatók imádnak eltűnni kanapépárnák között, táskák és zsebek mélyén, pont amikor a legkevésbé számítasz rá...

MA 15:02

Drágulnak az autók, szökik az adó: Virginiában forr a düh

Erre utal többek között az, hogy egy virginiai sofőr, Stephen Martin döbbenten tapasztalta: az Amherst megyei hivatal 3,5 éves Toyota Sienna egyterűjét 15,7 millió forintra értékelte adózáskor – alig kevesebbre, mint amennyiért újonnan vette...

MA 14:50

A nagy Oracle-zuhanás: elszállt MI-álom, rekordadósság, ideges befektetők

📈 Megemlíthető, hogy a vállalat történetének egyik legrosszabb negyedéve felé tart az Oracle...

MA 14:36

Jön az új kínai pénzeső: 7700 milliárd forint csúcstechnikára

Pénteken három új kockázati tőkealapot indított Kína, amelyek célja a hazai „kemény technológiai” startupok támogatása...

MA 14:20

A Noise Luna Ring: megéri az MI-gyűrűbe fektetni?

💍 Érdemes tudni, hogy a Noise Luna Ring (Gen 2) egy kompakt, MI-alapú okosgyűrű, amely az előző generációhoz képest kényelmesebb viseletet, fejlettebb alvásfigyelést és számos hasznos egészségügyi adatot kínál – mindezt előfizetési díj nélkül...

MA 13:49

A titokzatos vörös óriás, amely a Földet is megdöbbentené

💫 Ez a jelenség jól illusztrálható azzal, hogy egy távoli vörös óriás körül keringő fekete lyuk eddig példa nélküli csillagászati rejtélyekre világított rá...

MA 13:18

Az okos robotporszívók legidegesítőbb nyűgje: így szabadulsz meg tőle

Érdemes megvizsgálni, miért szakad meg állandóan a kapcsolat a robotporszívóval, és mit lehet tenni a bosszantó hiba ellen...

MA 13:01

Itt a nagy Gmail-címcsere: végre megvalósulhat az új címed

A Google csendben bevezeti azt a rég várt funkciót, amellyel végre megváltoztatható a Gmail-cím, miközben minden adat, fotó, üzenet és szolgáltatás érintetlen marad...

MA 12:49

A Xiaomi–Leica csúcsmobil: a fotósok álma, kézi zoomgyűrűvel

A Xiaomi bemutatta legújabb csúcstelefonját, a Xiaomi 17 Ultra Leica Editiont, ami minden fotórajongónak komoly csábítást jelenthet...

MA 12:33

Az adalékok csendes támadása: veszélyben a gyerekeink jövője

Egy friss kutatás szerint az élelmiszeriparban előszeretettel használt emulgeálószerek – például a karboxi-metilcellulóz (E466) és a poliszorbát 80 (E433) – váratlanul komoly hatással lehetnek a gyermekek hosszú távú egészségére...

MA 12:19

A boombox, ami visszahozza a kazetták aranykorát

Néha a múlt technológiája nem csak nosztalgikus díszlet, hanem igazi élményforrás tud lenni...

MA 11:34

A szikra vagy vörös zászló? Öt intő jel a kapcsolatban

⚡ Érdekes felvetés, hogy sokan a kémia jeleként értelmeznek bizonyos érzéseket egy friss kapcsolatban, holott ezek valójában intő jelek lehetnek...

MA 10:57

Az év 12 kihagyhatatlan könyve, ha eleged van a mókuskerékből

2025-ben is hatalmas kihívás kordában tartani a munkát és a saját időnket...

MA 10:50

A halakról mintázott szűrő áttörést hozhat a mikroplasztikák kiszűrésében

🐟 Fontos kérdés, hogy mennyire veszélyesek a háztartási gépekből – különösen a mosógépekből – kikerülő mikroplasztikák az emberi egészségre és a környezetre...

MA 10:44

Az újévi fókuszforradalom: a legjobb zavaróblokkolók

🎉 Az új év kezdetével sokan szembesülnek azzal, hogy alig tudnak koncentrálni a feladataikra, könnyen elcsábulnak a közösségi oldalak vagy más online tartalmak felé...

MA 10:29

Az eltűntnek hitt laposfejű macska újra felbukkant Thaiföldön

Az állatvédők hatalmas áttörésként ünneplik, hogy közel harminc év után újra sikerült lencsevégre kapni a laposfejű macskát Thaiföldön...

MA 10:23

A végzetes radioaktív felfedezés, amely Marie Curie életébe került

☠ 1898. december 26-án Párizsban két tudós olyan anyagot fedezett fel, amely 900-szor radioaktívabb volt, mint az urán...

MA 10:15

Az olajbáró visszatér: érkezik A földügynök 2. évadának új epizódja

A Földügynök (Landman) 2. évada egyre jobban bonyolódik: az M-Tex cég szövetségre lépett a hírhedt Gallinóval (Andy Garcia), Tommy pedig nem tehet mást, kénytelen beszállni a játékba...