A Trust Wallet bukása: 2,5 milliárd forintnyi kriptó tűnt el

A Trust Wallet bukása: 2,5 milliárd forintnyi kriptó tűnt el
Karácsonyi botrány rázta meg a kriptovilágot: a Trust Wallet Chrome-bővítményének fertőzött frissítése miatt legalább 7 millió dollár (közel 2,5 milliárd forint) értékű kriptopénz tűnt el villámgyorsan a felhasználók pénztárcáiból. Az érintetteknek most komoly lépéseket kell tenniük, hogy további veszteségeket elkerüljenek.

Veszélyes frissítés: elszállt a pénz Karácsony után

Ilyen eset például, amikor sok kriptotulajdonos éppen az ünnepek alatt kezdte észrevenni, hogy a Trust Wallet Chrome-bővítménybe belépés után azonnal eltűnnek az érméik. Mint kiderült, december 24-én jelent meg a Trust Wallet Chrome-bővítmény 2.68.0-s verziója, amelybe egy támadó rosszindulatú kódot juttatott be. Ráadásul ezzel a szállítólánc-támadással legalább 7 millió dollárnyi digitális vagyont loptak el néhány nap alatt.

A Trust Wallet világszerte elterjedt, nem letétkezelő tárca, amellyel a felhasználók több blokkláncon kezelhetik és tárolhatják kriptopénzüket. A bővítmény lehetővé teszi a decentralizált alkalmazások (dAppok) használatát is. A botrány gyorsan felkapottá vált, ugyanis egyre többen jelentették, hogy alig egy egyszerű bejelentkezés után az összes pénzük eltűnt. Arra lehet következtetni, hogy a támadás pillanatok alatt súlyos károkat okozott: az első áldozatok beszámolói már 2 millió dolláros lopásról szóltak.

Rejtett kód, új domain – profi támadás

A kiberbiztonsági szakértők pár órán belül felfedezték a problémát: a 2.68.0-s verzióba bekerült egy gyanús JavaScript-fájl (4482.js), amely láthatatlanul küldte el a tárcához tartozó érzékeny adatokat egy külső szerverre (api.metrics-trustwallet[.]com). Bár a támadó az elemzések szerint úgy állította be, mintha csak analitika lenne, valójában a tárca minden mozgását figyelte, majd amikor valaki beírta a helyreállító kulcskifejezését (seed phrase), azonnal továbbította azt a kiberbűnözőknek. A domaint ráadásul csak pár nappal a támadás előtt regisztrálták.

Az ilyen rejtett „metrics” végpont megjelenése egy kriptotárca-bővítményben egészen szokatlan, főleg, hogy ezek az alkalmazások mély hozzáférést kapnak a pénztárcákhoz. A Trust Wallet ezek után tegnap este hivatalosan is elismerte a biztonsági incidenst, és minden Chrome-bővítmény-felhasználót azonnali frissítésre szólított fel. Ráadásul kiderült, hogy hamis oldalak is megjelentek – például a fix-trustwallet[.]com –, amelyek a Trust Wallet logójával helyreállító kulcskifejezést kértek az áldozatoktól, és így még több pénzt csaltak ki a gyanútlan felhasználóktól.

Mit tegyen, aki érintett?

Jelenleg csak a Chrome-bővítmény 2.68.0-s verziója érintett, a mobilalkalmazás és a többi bővítmény nincs veszélyben. A Trust Wallet lépésről lépésre leírta, mit kell tenni:

Először is: ne nyisd meg a veszélyes bővítményt, amíg nem frissítetted!
Lépj a Chrome-bővítmények oldalára (chrome://extensions), kapcsold ki a Trust Walletet, kapcsold be a fejlesztői módot, majd keresd meg a frissítést.
A biztonságos verzió száma: 2.69.
Csak ezzel vagy teljes biztonságban.

Ha valaki már áldozata lett a támadásnak, azonnal mozgassa a maradék pénzét egy új, teljesen friss helyreállító kulcskifejezéssel (seed phrase) létrehozott tárcába. A régi helyreállító kulcskifejezést pedig örökre veszélyesnek kell tekinteni.


Kártalanítanak, de egy világ tanult az esetből

A Binance-alapító Changpeng Zhao jelezte, hogy az okozott kárt a Trust Wallet kifizeti, vagyis a felhasználók pénze végső soron biztonságban van – de csak bonyodalmak és komoly pánik árán. Az eset mindenkit emlékeztet arra: a kriptoeszközök feletti digitális biztonság törékeny, és soha nem szabad ismeretlen helyeken helyreállító kulcskifejezést vagy jelszót megadni.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:35

A gyomirtás forradalma: vegyszerek helyett jön a gőz

Mark Boysen, a Naware alapítója évekkel ezelőtt egy drónos, lézeres ötlettel kezdte a gyomirtást...

MA 11:18

A Tesla-befektetésed ennyit érhet 2030-ra

💰 Négy éve, ha valaki 10 000 dollárt (mintegy 3,7 millió forintot) fektetett volna Tesla-részvénybe, most körülbelül 13 700 dollárja (5 millió forint) lenne, ami 37%-os növekedést jelent...

MA 11:01

Az LG vadonatúj prémium gamer monitorai sokkolóan ütősek

Az LG három vadonatúj, prémium gamer monitort mutatott be, amelyek mindegyike 5K-s látványvilágot ígér...

MA 10:59

Az új Dreame vezeték nélküli porszívó az élek királya

🚿 A Dreame V20 Pro vezeték nélküli porszívó egy különlegesen praktikus eszköz, amelyet a mindennapi lakástakarítás kihívásaira terveztek...

MA 10:50

Az emberré válás nyomában: másfél millió éves arc felforgatja a tudományt

Az észak-etiópiai Gona régióban talált, 1,5 millió éves emberelőd koponyájának rekonstruált arca friss hullámokat kelt az emberi evolúció kutatásában...

MA 10:43

Az álom szertefoszlott: megbukott a francia rovarfarm-startup

🐞 Franciaország egykori ígéretes csillaga, az Ÿnsect nevű rovarfarm-startup, amelybe több mint 220 milliárd forintot fektettek, mára csődbe ment...

MA 10:36

A villanyautók feladása: veszélyes húzás a nyugati autógyártóknak

A nyugati autógyártók veszélyes úton járnak, amikor visszakoznak az elektromos autók (EV-k) fejlesztésétől...

MA 10:31

A mesterséges intelligencia két új téli ünnepet talált ki – meghökkentő!

A december tele van régi hagyományokkal és ünnepekkel, amelyek évszázadokra tekintenek vissza – vagy csak harminc évre, ha például a Festivusra gondolunk...

MA 10:22

Az univerzum legfényesebb rejtélye: változnak-e a fekete lyukak?

💫 Az elmúlt évek legizgalmasabb felfedezése rázta meg az asztrofizikát: kiderült, hogy a szupernagy tömegű fekete lyukakat körülvevő anyag szerkezete egészen más volt a világegyetem múltjában, mint ma...

MA 10:16

A Wi‑Fi 8 végre véget vet a szakadozásnak?

📶 Ami először apróságnak tűnt, mára sokunk életét megkeserítő problémává nőtte ki magát: a lassú, akadozó Wi-Fi, főleg, ha sok eszköz csatlakozik egyszerre...

MA 09:51

A hatékonyság árnyéka: miért félnek tőle a dolgozók?

Fontos kérdés, hogy mi mozgatja igazán a munkaerőpiacot 2025-ben: a válasz egyetlen szóban is összefoglalható – hatékonyság...

MA 09:29

Az új szupravezető, amely felforgatja a fizika szabályait

⚡ Érdekes felvetés, hogy egy látszólag hétköznapi, fényes szürke kristály, a platina-bizmutid (PtBi2) olyan viselkedést mutat, amilyet a tudósok még sosem láttak korábban...

MA 09:22

A Gmail-címed végre megváltoztatható lesz?

📧 Most már közelebb vagyunk ahhoz, hogy könnyedén lecserélhesd régi Gmail-címedet egy újra...

MA 09:10

Az appos barátkozás aranykora köszöntött be

Fontos kérdés, hogy miként alakíthatunk ki új barátságokat, amikor a magány és a társadalmi elszigetelődés globális jelenséggé vált...

MA 09:02

Az amerikai nekrológokból kiderül, mi az igazán jó élet

Jellemző, hogy a családok a nekrológokat arra használják, hogy kifejezzék, mit tartanak a legfontosabbnak szeretteik életében...

MA 08:58

Az MI és az analóg védelem forradalma most indul

⚡ Ahogy az év vége közeleg, a nagyvállalatok biztonsági vezetői újra és újra szimulált kiberincidenseket futtatnak le, hogy felkészüljenek egy esetleges támadásra vagy digitális válsághelyzetre...

MA 08:51

Az apró chip, amely új korszakot nyithat a kvantumszámítástechnikában

A kutatók áttörő eredményt értek el a kvantumszámítástechnikában egy mindössze néhány századmilliméter vékony chip megalkotásával, amely szinte százszor vékonyabb, mint egy emberi hajszál...

MA 08:44

Visszatér-e az USA a Holdra Trump elnöksége alatt?

A NASA frissen kinevezett igazgatója, Jared Isaacman bejelentette: még Donald Trump második elnöki ciklusában újra amerikai lábnyom kerül a Holdra...

MA 08:36

Az indiai IT-t már temették, most jön a nagytakarítás

Két évvel azután, hogy az MI-technológia elterjedése Indiában a 98 000 milliárd forint (250 milliárd USD) értékű IT-szektor végét vetítette előre, a nagyvállalatok még mindig nélkülözhetetlennek tartják a hazai szakembereket – főleg az unalmas, de szükséges háttérmunkákhoz...