A karácsony utáni Trust Wallet-botrány: eltűnt milliók nyomában

A karácsony utáni Trust Wallet-botrány: eltűnt milliók nyomában
Karácsony előtt néhány nappal támadók feltörték a Trust Wallet böngészőbővítményét, majd mintegy 2 600 felhasználó pénztárcáit csapolták meg, összesen közel 2,5 milliárd forint (kb. 7 millió dollár) értékben. Ez a népszerű, világszerte több mint 200 millió ember által használt kriptotárca lehetővé teszi különféle kriptovaluták, például a Bitcoin, az Ethereum és a Solana digitális tárolását, küldését, fogadását, valamint kezelését böngészőbővítménnyel és mobilalkalmazással.

Súlyos sebezhetőség és gyors hackertámadás

Az incidens hátterében az állt, hogy a Chrome-bővítmény 2.68.0-s verziójához egy rosszindulatú JavaScript-kódot illesztettek be a támadók, amellyel érzékeny pénztárca-információkat szivárogtattak ki. A Trust Wallet belső vizsgálata szerint a hackerek valószínűleg egy kiszivárgott Chrome Web Store API-kulcsot használtak, így kikerülték a vállalat belső kiadási ellenőrzési folyamatát, és 2025. december 24-én kiadták a támadó kódot tartalmazó változatot.

Intézkedések, kárenyhítés és kamu honlapok

A Trust Wallet gyorsan lépett: az összes kiadási API-hozzáférést két hétre blokkolta, bejelentette a káros domaint a regisztrátornál, aki rövid idő alatt letiltotta azt, valamint felszólította a felhasználókat, hogy frissítsenek 2.69-es verzióra. Ugyanakkor a támadók ezt követően adathalász-kampányt indítottak: hamis Trust Wallet-oldalakkal és pánikkeltéssel próbálták rávenni az érintett felhasználókat, hogy adják meg a pénztárcájuk helyreállító kulcskifejezését (seed phrase), hamis biztonsági frissítés ürügyével.

Kártalanítási akció, gyanús igények

Összesen 2 596 érintett pénztárcacímet azonosítottak, de már közel 5 000 kárigény érkezett be – ezek nagy része duplikált vagy hamis próbálkozás. Emiatt a Trust Wallet kiemelten, többféle adat összevetésével ellenőrzi az igényeket, hogy csak a tényleges károsultakat kártalanítsa. Az érintetteket arra kérik, hogy egy online űrlapon keresztül egyeztessék adataikat, de szigorúan tiltják a magánkulcsok, a helyreállító kulcskifejezés (seed phrase) vagy a jelszavak megosztását. A vállalat figyelmeztet: továbbra is csalók próbálkoznak hamis támogatói oldalakkal, hamisított űrlapokkal és Telegram-hirdetésekkel.


Biztonsági tanácsok mindenkinek

A Trust Wallet hangsúlyozza: csak hivatalos felületeken kommunikálj, és soha ne oszd meg helyreállító kulcskifejezésedet vagy bizalmas adataidat. Még a villámgyors fejlesztői reakció és az intenzív kártalanítás ellenére is súlyos emlékeztető ez az eset a kriptoeszközök védelmének fontosságáról.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:17

A MongoBleed villámgyorsan terjed: több tízezer szerver veszélyben

A MongoBleed sérülékenység miatt világszerte több mint 87 000 MongoDB-szerver van kitéve komoly adatveszélynek...

MA 14:03

A 2025-ös kütyűtemető: ezeket temette a techvilág

Különösen igaz ez akkor, ha a technológiai ipart nézzük: villámgyors fejlődés, hirtelen bukások és fájdalmas búcsúk jellemezték a 2025-ös évet...

MA 13:51

Az ezüst éve: árfolyamviharok és geopolitikai póker

Az ezüst árfolyama szédítő hullámvasútra ült 2025-ben: a jegyzés hétfőre virradóra rekord, 80 dolláros (közel 29 000 forintos) unciánkénti csúcsra szökött, ám a növekedés gyorsan elillant, és a nap végére az árfolyam 8,7%-ot zuhant – ez a legnagyobb egynapos visszaesés volt 2021 februárja óta...

MA 13:34

Az X-akták visszatérnek: Ryan Coogler vadonatúj sorozatot készít

Ryan Coogler következő nagy dobása az új X-akták lesz, megelőzve a Fekete Párduc 3-at (Black Panther 3)...

MA 13:19

Az újabb fenyőbogár-invázió végleg letarolhatja Colorado erdeit

Hatalmas pusztulás fenyegeti a Colorado Front Range hegyeit borító sárgafenyő-erdőket, miután a hegyi fenyőbogarak rendkívül gyorsan kezdtek terjedni...

MA 13:04

A filléres 10GbE kártyák új királya? Realtek RTL8127 teszt

👑 A Realtek RTL8127 megjelenésével végre elérhetővé vált a valóban olcsó 10GBase-T PCIe hálózati kártya...

MA 12:50

A CES 2026 a robotoké: forradalmi tévék és önvezetés

🤖 Közeledik az év első nagy durranása, a világ legnagyobb technológiai eseménye: január 6-án indul Las Vegasban a CES 2026, ahol ismét minden a jövő kütyüjeiről, lenyűgöző tévékről és a mindent meghódító MI-ről szól majd...

MA 12:34

Az alig ismert lakáshitel-titok, amivel százezreket spórolhatsz

💰 Gyakori, hogy a magyar lakáshitelesek többsége azonnal a hitelkiváltásra gondol, ha csökkenteni szeretné havi terheit, pedig létezik egy másik, szinte ismeretlen módszer is: a kamatmódosítás...

MA 12:17

Az újévi pénzügyi nagytakarítás: így törleszd le az adósságaidat

💸 Az év eleje tökéletes alkalom arra, hogy átgondold a pénzügyeidet, és új pénzügyi célokat tűzz ki...

MA 12:01

Az orosz sufnituning mesterei már DDR5-öt gyártanak házilag

Világszerte egyre súlyosbodik a DDR5-memóriák hiánya, az árak az egekben járnak, így Oroszországban egyre több hardverrajongó dönt úgy, hogy saját maga készít memóriamodulokat...

MA 11:48

Az új kínai MI-szabályok átírhatják a világrendet

Kína szigorítani készül az emberhez hasonló MI-kre vonatkozó szabályozást, kiemelten kezelve a felhasználók biztonságát és a társadalmi értékeket...

MA 11:33

A Meta felvásárolta a Manust, mindenki csak pislog

👀 Mark Zuckerberg ismét lecsapott: a Meta Platforms felvásárolta a Manus-t, azt a szingapúri MI-startupot, amely néhány hónapja robbant be a köztudatba...

MA 11:17

Az ősi gigacápa, akitől már a Megalodon előtt is rettegtek

🐟 115 millió évvel ezelőtt egy óriási cápa uralta az óceánokat, jóval azelőtt, hogy a hírhedt Megalodon felbukkant volna...

MA 11:04

Az óriás meginog, de az új csodagyógyszerben még él a remény

Fontos kérdés, hogy a Novo Nordisk képes lesz-e pénzzé tenni azt a hatalmas tudományos előrelépést, amit az új típusú fogyókúrás gyógyszerek fejlesztésében elért...

MA 10:58

Az új főnökkel is forog kockán a NASA jövője

A NASA végre vezetőt kapott egy viharos év után, ám a szervezet jövője továbbra is bizonytalan...

MA 10:43

Lebukott az indiai Coinbase-botrány adatszivárogtatója

🕵 Az indiai rendőrség letartóztatott egy volt Coinbase ügyfélszolgálati munkatársat, aki titkos adatokat adott el bűnözőknek...

MA 10:36

Az MI-vel felvértezett kínai hekkerek már szinte láthatatlanok

Egy új, állami támogatású kínai fenyegető csoport fejlesztett egy kernel módban futó rootkitet, amely láthatatlanná teszi a ToneShell nevű hátsó ajtót a fertőzött kormányzati szervezetek rendszereiben...

MA 10:31

Az orkák tényleg egyre okosabbak – vagy csak úgy tűnik?

🦉 A nagyragadozó orkák évezredek óta rettegésben tartják az óceánokat, de az utóbbi években egyre inkább megdöbbentő új viselkedési mintákat mutatnak...

MA 10:22

A bostoni biotechnológiai álom szertefoszlik: PhD-sek tömege állástalanul

Bostonban megindult a biotechnológiai lejtmenet: a korábban virágzó szektorban ma egyre kevesebb a támogatás és a befektetés, a laborok elnéptelenednek, a cégek leépítenek vagy elköltöznek a növekvő költségek és a szabályozási bizonytalanságok miatt...