A kriptósok rémálma: 3 milliárd forint tűnt el a Trust Walletből

A kriptósok rémálma: 3 milliárd forint tűnt el a Trust Walletből
Több mint 2500 Trust Wallet-felhasználó összesen 3 milliárd forint (8,5 millió USD) értékű kriptovalutáját lopták el, miután a böngésző-kiterjesztést novemberben iparági szinten is komoly, Shai-Hulud néven ismert támadás érte. A Trust Wallet a világ egyik legnépszerűbb kriptotárcája, több mint 200 millió felhasználó kezeli rajta a Bitcoint, az Ethereumot, a Solanát és több ezer másik digitális valutát, akár böngészőből, akár mobilalkalmazásból.

Hogyan történt a támadás?

December 24-én hackerek rosszindulatú JavaScript-kódot rejtettek el a Trust Wallet Chrome-bővítményének 2.68.0-s verziójában, amely így titokban megszerezte és továbbította a tárcák bizalmas adatait. A támadók a Trust Wallet GitHubon tárolt fejlesztői titkait is megszerezték, beleértve a Chrome Web Store-hoz tartozó API-kulcsot. Ennek köszönhetően kerülte ki a rosszindulatú verzió az eredeti kiadási ellenőrzéseket, és került fel automatikusan a böngészőáruházba.

Ezután a támadók új domaineket (metrics-trustwallet.com és api.metrics-trustwallet.com) regisztráltak, ahol további rosszindulatú kódokat futtattak. Az így módosított bővítményben már láthatatlanul zajlottak az adathalászati és pénzlopási műveletek.

Védekezés és kárenyhítés

A Trust Wallet minden kiadási kulcsát azonnal visszavonta, jelentette a csaló domaineket a domainregisztrátornak, aki gyorsan letiltotta azokat. A vállalat figyelmeztette felhasználóit is, hogy csalók hamis ügyfélszolgálati fiókokat üzemeltetnek Telegramon, ahol megtévesztő kárpótlási ígéretekkel próbálnak még több adatot és pénzt kicsalni.

A Shai-Hulud támadássorozat terjedése

Ez az akció egy nagyobb, ellátásilánc-támadáshoz kapcsolódik, amely során az npm csomagregisztrynél több mint 180 csomagot fertőztek meg önreprodukáló kóddal, hogy fejlesztői titkokat és API-kulcsokat szerezzenek. Azóta több tízezer hamis csomagot tettek közzé, a támadók egyre kifinomultabb módszerekkel dolgoznak, és jelentős mennyiségű hitelesítési adatot szereztek, amelyeket jelenleg is felhasználnak újabb bűncselekményekhez.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 16:17

Az új csodapirula áttörést ígér a makacs kankó kezelésében

Egyetlen adagban bevehető új antibiotikum tűnt fel a színen, amely forradalmasíthatja a gonorrhoea kezelését...

MA 16:02

Az időszakos böjt diéta nélkül nem pörgeti fel az anyagcserét

Az időszakos böjt, különösen az úgynevezett időhöz kötött étkezés, az utóbbi évek egyik legnépszerűbb egészségtrendjévé vált...

MA 15:49

Az életkor sem akadály: gyógyulhatnak az idegek gerincsérülés után

💪 Ez a jelenség jól illusztrálható azzal, hogy egyre több idős embert érint a gerincsérülés, miközben a felépülési mintázatokban meglepő következetesség figyelhető meg...

MA 15:34

A drága VPN megéri a felárat? Előnyök és hátrányok

🔒 Külön említést érdemel, hogy az új év elején sokan elgondolkodnak azon, hogyan védhetik jobban digitális adataikat és személyes biztonságukat...

MA 15:16

A telefontilalom ára: az órát sem tudják leolvasni a diákok

New Yorkban idén ősszel életbe lépett az iskolai okostelefon-tilalom, amely alapvetően sikeresnek bizonyult: a diákok jobban figyelnek az órákon, és többet beszélgetnek egymással az ebédszünetekben...

MA 15:02

Az első saját otthon: 10 kütyü, amelyek tényleg nélkülözhetetlenek

Beköltözni az első stúdiólakásba egyaránt lehet izgalmas és ijesztő is – főleg, amikor rádöbbensz, mennyi apróságról korábban a lakótársak gondoskodtak...

MA 14:33

Az MI új korszaka kezdődik: Satya Nadella forradalmi víziója

🚀 A Microsoft vezérigazgatója, Satya Nadella szerint itt az idő, hogy túllépjünk az MI körüli kezdeti lelkesedésen és aggályokon, és valóban elkezdjük kihasználni a technológia által kínált lehetőségeket...

MA 14:17

Az emberi csontváz meglepő titkai: több csont, mint gondolnád

💉 A felnőtt emberi testben általában 206 csont található, de sokan nem tudják, hogy ennél jóval több is előfordulhat...

MA 14:02

A tech-cunami közeleg: erre számíts a CES 2026-on!

🛰 Nehéz elhinni, de ismét elérkezett a világ legnagyobb technológiai show-jának, a Las Vegas-i CES-nek az ideje...

MA 13:49

Az MI levetkőztet: kitört a Grok-botrány Elon Musknál

🕶 Nem mindennapi botrány robbant ki Elon Musk MI-chatbotja, a Grok körül, miután felhasználók arra használták az alkalmazást, hogy valódi fényképeken szereplő emberekről – köztük kiskorúakról is – virtuálisan eltávolítsa a ruhát, majd a kész képeket közzé is tette a közösségi oldalon, az X-en...

MA 13:33

Az új Netflix-szabály padlóra küldi a mozikat?

🎥 Ha a pletykák igazak, a Netflix mindössze 17 napos mozis ablakot akar a Warner Bros...

MA 13:19

Az éjszaka királya: kipróbáltuk a Sigma 14mm f/1.4 DG DN-t

🌙 A Sigma 14mm f/1.4 DG DN egy olyan objektív, amely alapjaiban változtathatja meg az asztrofotózást...

MA 13:01

Az elűzött Szaturnusz-méretű bolygó nyomában a galaxisban

🛰 Érdemes számolni azzal, hogy a galaxis tele lehet olyan bolygókkal, amelyeknek nincs csillaguk...

MA 12:49

Az ősi csontok vallanak: élet, betegségek és klíma a múltból

Nehéz elhinni, de egy maroknyi, kővé vált csontban is megbújhat az ősi élet lenyomata...

MA 12:33

Az első emberi ős már két lábon járt?

A kutatók egy hétmillió éves emberelőd csontvázát vizsgálták, és olyan jegyeket találtak rajta, amelyek a két lábon járás kialakulására utalnak...

MA 12:17

Az ősi virágosok titka: elmaradt az újabb genomduplikáció

🌷 A virágos növények (angioszpermek) elképesztő sokfélesége régóta izgatja a botanikusokat, és alapvető kérdés, mi indította be ezt az evolúciós robbanást...

MA 12:02

Az agy eltömődött csatornái előre jelezhetik az Alzheimer-kórt

Érdekes felvetés, hogy az Alzheimer-kór nemcsak a feledékenységről, hanem az agy rejtett, eltömődő „lefolyóiról” is szólhat...

MA 11:49

Az életed múlhat rajta: halálosan téves MI-tanácsok a Google-ben

A Google új, MI-alapú áttekintései, amelyek a találati lista tetején jelennek meg, komoly kockázatot jelentenek a megbízhatatlan egészségügyi tanácsok miatt...

MA 11:33

A Pebble visszatért: kerek, nagyobb, strapabíróbb okosóra

A legendás Pebble újraéled, ezúttal a kerek Time Round modell kapott ráncfelvarrást...