A karácsony utáni Trust Wallet-botrány: eltűnt milliók nyomában

A karácsony utáni Trust Wallet-botrány: eltűnt milliók nyomában
Karácsony előtt néhány nappal támadók feltörték a Trust Wallet böngészőbővítményét, majd mintegy 2 600 felhasználó pénztárcáit csapolták meg, összesen közel 2,5 milliárd forint (kb. 7 millió dollár) értékben. Ez a népszerű, világszerte több mint 200 millió ember által használt kriptotárca lehetővé teszi különféle kriptovaluták, például a Bitcoin, az Ethereum és a Solana digitális tárolását, küldését, fogadását, valamint kezelését böngészőbővítménnyel és mobilalkalmazással.

Súlyos sebezhetőség és gyors hackertámadás

Az incidens hátterében az állt, hogy a Chrome-bővítmény 2.68.0-s verziójához egy rosszindulatú JavaScript-kódot illesztettek be a támadók, amellyel érzékeny pénztárca-információkat szivárogtattak ki. A Trust Wallet belső vizsgálata szerint a hackerek valószínűleg egy kiszivárgott Chrome Web Store API-kulcsot használtak, így kikerülték a vállalat belső kiadási ellenőrzési folyamatát, és 2025. december 24-én kiadták a támadó kódot tartalmazó változatot.

Intézkedések, kárenyhítés és kamu honlapok

A Trust Wallet gyorsan lépett: az összes kiadási API-hozzáférést két hétre blokkolta, bejelentette a káros domaint a regisztrátornál, aki rövid idő alatt letiltotta azt, valamint felszólította a felhasználókat, hogy frissítsenek 2.69-es verzióra. Ugyanakkor a támadók ezt követően adathalász-kampányt indítottak: hamis Trust Wallet-oldalakkal és pánikkeltéssel próbálták rávenni az érintett felhasználókat, hogy adják meg a pénztárcájuk helyreállító kulcskifejezését (seed phrase), hamis biztonsági frissítés ürügyével.

Kártalanítási akció, gyanús igények

Összesen 2 596 érintett pénztárcacímet azonosítottak, de már közel 5 000 kárigény érkezett be – ezek nagy része duplikált vagy hamis próbálkozás. Emiatt a Trust Wallet kiemelten, többféle adat összevetésével ellenőrzi az igényeket, hogy csak a tényleges károsultakat kártalanítsa. Az érintetteket arra kérik, hogy egy online űrlapon keresztül egyeztessék adataikat, de szigorúan tiltják a magánkulcsok, a helyreállító kulcskifejezés (seed phrase) vagy a jelszavak megosztását. A vállalat figyelmeztet: továbbra is csalók próbálkoznak hamis támogatói oldalakkal, hamisított űrlapokkal és Telegram-hirdetésekkel.


Biztonsági tanácsok mindenkinek

A Trust Wallet hangsúlyozza: csak hivatalos felületeken kommunikálj, és soha ne oszd meg helyreállító kulcskifejezésedet vagy bizalmas adataidat. Még a villámgyors fejlesztői reakció és az intenzív kártalanítás ellenére is súlyos emlékeztető ez az eset a kriptoeszközök védelmének fontosságáról.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 12:34

Az alig ismert lakáshitel-titok, amivel százezreket spórolhatsz

💰 Gyakori, hogy a magyar lakáshitelesek többsége azonnal a hitelkiváltásra gondol, ha csökkenteni szeretné havi terheit, pedig létezik egy másik, szinte ismeretlen módszer is: a kamatmódosítás...

MA 12:17

Az újévi pénzügyi nagytakarítás: így törleszd le az adósságaidat

💸 Az év eleje tökéletes alkalom arra, hogy átgondold a pénzügyeidet, és új pénzügyi célokat tűzz ki...

MA 12:01

Az orosz sufnituning mesterei már DDR5-öt gyártanak házilag

Világszerte egyre súlyosbodik a DDR5-memóriák hiánya, az árak az egekben járnak, így Oroszországban egyre több hardverrajongó dönt úgy, hogy saját maga készít memóriamodulokat...

MA 11:48

Az új kínai MI-szabályok átírhatják a világrendet

Kína szigorítani készül az emberhez hasonló MI-kre vonatkozó szabályozást, kiemelten kezelve a felhasználók biztonságát és a társadalmi értékeket...

MA 11:33

A Meta felvásárolta a Manust, mindenki csak pislog

👀 Mark Zuckerberg ismét lecsapott: a Meta Platforms felvásárolta a Manus-t, azt a szingapúri MI-startupot, amely néhány hónapja robbant be a köztudatba...

MA 11:17

Az ősi gigacápa, akitől már a Megalodon előtt is rettegtek

🐟 115 millió évvel ezelőtt egy óriási cápa uralta az óceánokat, jóval azelőtt, hogy a hírhedt Megalodon felbukkant volna...

MA 11:04

Az óriás meginog, de az új csodagyógyszerben még él a remény

Fontos kérdés, hogy a Novo Nordisk képes lesz-e pénzzé tenni azt a hatalmas tudományos előrelépést, amit az új típusú fogyókúrás gyógyszerek fejlesztésében elért...

MA 10:58

Az új főnökkel is forog kockán a NASA jövője

A NASA végre vezetőt kapott egy viharos év után, ám a szervezet jövője továbbra is bizonytalan...

MA 10:43

Lebukott az indiai Coinbase-botrány adatszivárogtatója

🕵 Az indiai rendőrség letartóztatott egy volt Coinbase ügyfélszolgálati munkatársat, aki titkos adatokat adott el bűnözőknek...

MA 10:36

Az MI-vel felvértezett kínai hekkerek már szinte láthatatlanok

Egy új, állami támogatású kínai fenyegető csoport fejlesztett egy kernel módban futó rootkitet, amely láthatatlanná teszi a ToneShell nevű hátsó ajtót a fertőzött kormányzati szervezetek rendszereiben...

MA 10:31

Az orkák tényleg egyre okosabbak – vagy csak úgy tűnik?

🦉 A nagyragadozó orkák évezredek óta rettegésben tartják az óceánokat, de az utóbbi években egyre inkább megdöbbentő új viselkedési mintákat mutatnak...

MA 10:22

A bostoni biotechnológiai álom szertefoszlik: PhD-sek tömege állástalanul

Bostonban megindult a biotechnológiai lejtmenet: a korábban virágzó szektorban ma egyre kevesebb a támogatás és a befektetés, a laborok elnéptelenednek, a cégek leépítenek vagy elköltöznek a növekvő költségek és a szabályozási bizonytalanságok miatt...

MA 10:17

Az év, amikor kipukkan az MI-lufi: 2025

2025 első felében az MI-iparban a pénz nem számított – a befektetők elképesztő összegeket toltak az ágazatba...

MA 10:02

Az új tb-szabályok: több pénz jön, nagyobb teher marad

💰 Érdemes megérteni, hogy 2026-ban jelentős változások jönnek a társadalombiztosítási rendszerben, amelyek nemcsak a jelenlegi nyugdíjasokat, hanem a dolgozókat is érintik...

MA 09:58

Az MIT forradalmi áttörése: új élet az öregedő immunrendszernek

Az immunrendszer az életkor előrehaladtával egyre gyengébben működik. A T-sejtek száma csökken, a megmaradt sejtek lassabban reagálnak a kórokozókra, emiatt az idősek fogékonyabbá válnak számos fertőzésre és betegségre...

MA 09:51

Az olajmezők és a jégtörők turbózzák az Északi-sark melegedését

Ez a jelenség jól illusztrálható azzal, hogy az Északi-sarkvidéken a jégtáblák repedései és az olajkitermelésből származó szennyezés együttesen felerősítik a felmelegedést...

MA 09:44

Az OpenAI hatszázezerért toboroz embert a ChatGPT felügyeletére

Különösen igaz ez akkor, ha valaki hajlandó elviselni a stresszt, a fortyogó belső feszültséget és az állandó személycserét: most épp 205 millió forintos (kb...

MA 09:37

A Coupang 33 millió embert kárpótol az év óriási adatbotrányában

🔒 Dél-Korea legnagyobb kereskedője, a Coupang 1,17 milliárd dollárt (kb. 436 milliárd forintot) fizet ki összesen 33,7 millió ügyfélnek, akiknek adatai egy óriási adatszivárgásban kerültek nyilvánosságra...

MA 09:30

Az MI végre testet ölt: megérkezett az idegrendszerű robotbőr

🤖 Kezdetben az emberi idegrendszer mintájára fejlesztett rugalmas robotbőr még csak távoli álomnak tűnt, most azonban új szintre lépett a gépek érzékelése...