A kriptósok rémálma: 3 milliárd forint tűnt el a Trust Walletből

A kriptósok rémálma: 3 milliárd forint tűnt el a Trust Walletből
Több mint 2500 Trust Wallet-felhasználó összesen 3 milliárd forint (8,5 millió USD) értékű kriptovalutáját lopták el, miután a böngésző-kiterjesztést novemberben iparági szinten is komoly, Shai-Hulud néven ismert támadás érte. A Trust Wallet a világ egyik legnépszerűbb kriptotárcája, több mint 200 millió felhasználó kezeli rajta a Bitcoint, az Ethereumot, a Solanát és több ezer másik digitális valutát, akár böngészőből, akár mobilalkalmazásból.

Hogyan történt a támadás?

December 24-én hackerek rosszindulatú JavaScript-kódot rejtettek el a Trust Wallet Chrome-bővítményének 2.68.0-s verziójában, amely így titokban megszerezte és továbbította a tárcák bizalmas adatait. A támadók a Trust Wallet GitHubon tárolt fejlesztői titkait is megszerezték, beleértve a Chrome Web Store-hoz tartozó API-kulcsot. Ennek köszönhetően kerülte ki a rosszindulatú verzió az eredeti kiadási ellenőrzéseket, és került fel automatikusan a böngészőáruházba.

Ezután a támadók új domaineket (metrics-trustwallet.com és api.metrics-trustwallet.com) regisztráltak, ahol további rosszindulatú kódokat futtattak. Az így módosított bővítményben már láthatatlanul zajlottak az adathalászati és pénzlopási műveletek.

Védekezés és kárenyhítés

A Trust Wallet minden kiadási kulcsát azonnal visszavonta, jelentette a csaló domaineket a domainregisztrátornak, aki gyorsan letiltotta azokat. A vállalat figyelmeztette felhasználóit is, hogy csalók hamis ügyfélszolgálati fiókokat üzemeltetnek Telegramon, ahol megtévesztő kárpótlási ígéretekkel próbálnak még több adatot és pénzt kicsalni.

A Shai-Hulud támadássorozat terjedése

Ez az akció egy nagyobb, ellátásilánc-támadáshoz kapcsolódik, amely során az npm csomagregisztrynél több mint 180 csomagot fertőztek meg önreprodukáló kóddal, hogy fejlesztői titkokat és API-kulcsokat szerezzenek. Azóta több tízezer hamis csomagot tettek közzé, a támadók egyre kifinomultabb módszerekkel dolgoznak, és jelentős mennyiségű hitelesítési adatot szereztek, amelyeket jelenleg is felhasználnak újabb bűncselekményekhez.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:57

Az OpenAI felpörög: jönnek a hangvezérelt MI-kütyük

Az OpenAI jelentős átszervezést hajtott végre, hogy felgyorsítsa a hangalapú MI fejlesztését...

MA 09:51

Az AMD sokért keveset ad, az Intel felzárkózott

Az asztali processzorok piacán egyre élesebb a verseny, ahol az Intel szinte feleáron kínálja azt a teljesítményt, amit az AMD korábban csak a felsőkategóriában tudott elérni...

MA 09:44

A Starlink új manőverei: alacsonyabb pálya, gyorsabb net

🚀 Érdemes megvizsgálni, hogy a SpaceX nagyszabású műholdak átcsoportosítását indítja, amely a globális műholdflotta egyharmadát érinti...

MA 09:37

Az ősi Sahelanthropus már két lábon közlekedett

Lényeges szempont, hogy az emberré válás meghatározó eleme az egyenes testtartás és a két lábon járás, ám sokáig nem volt egyértelmű, mióta tudtak elődeink felegyenesedve közlekedni...

MA 09:30

A mérgező hőpapír napjai meg vannak számlálva: jön a faalapú alternatíva

Mindennap találkozunk a hőpapírral: blokkot kapunk a boltban, a postán címkét ragasztanak a csomagra, koncertjegyünk vagy éppen orvosi papírunk nyomtatódik így...

MA 09:23

A valóság lehűtötte az Apple és a Meta VR-lázát

🖼 Drága kudarcok: a VR-jövőkép megtörik Az Apple Vision Pro VR-sisak 2025-ben igencsak gyengén teljesített...

MA 09:16

Az amerikai nemzeti parkok új rendje: drágább, hazafiasabb, szigorúbb

Úgy tűnik, hogy az Egyesült Államok nemzeti parkjai 2026-ban jelentős átalakulás előtt állnak; ez sok látogatót váratlanul érhet...

MA 09:08

Az új egészségügyi adatbotrány: közel félmillió érintett

👮 Covenant Health, a Massachusetts államban működő katolikus egészségügyi szolgáltató elismerte, hogy egy májusi adatlopás során 478 188 beteg adatai kerültek illetéktelen kezekbe...

MA 08:57

A Samsung már vasárnap berobban a CES-en

A Samsung idén szakít a hagyományokkal, és nem hétfő délben, hanem már vasárnap este indítja a CES 2026-ot egy nagyszabású eseménnyel Las Vegasban, a Wynn Hotelben...

MA 08:50

Megfiatalítható az immunrendszer? mRNS-áttörés egereken

🛠 Az mRNS-alapú terápiák a koronavírus-vakcinák után most az immunöregedés leküzdésére is ígéretes lehetőséget kínálnak...

MA 08:44

A titokzatos Einstein-sivatag első bolygója: szaturnusznyi űrvándor

A legtöbb ismert exobolygót eddig olyan csillagok körül találtuk, melyekhez közel keringenek, így könnyen megfigyelhetők, amint újra és újra elhaladnak előttük...

MA 08:36

Az új Google-képgenerátor villámgyors, de nem mindenre képes

A Google éppen teszteli legújabb képgeneráló MI-modelljét, a Nano Banana 2 Flash-t, amelyet valaha volt leggyorsabb képgeneráló MI-jének ígér...

MA 08:30

Az MI elszabadult: a Grok már gyerekeket is „levetkőztet”

xAI MI-chatbotja, a Grok, képes bárkit bikiniben vagy hiányos öltözetben ábrázolni, legyen szó Elon Muskról, gyerekekről, a világ vezetőiről vagy nőkről, mindezt beleegyezésük nélkül...

MA 08:22

A múlt herpesze: 2500 éves fertőzések nyomai

💀 Rekorddöntés az orvostudományban: először sikerült rekonstruálni az emberi betaherpeszvírus (HHV-6A és HHV-6B) több mint kétezer éves genomját...

MA 08:16

A lábujjaink rejtélye: miért nem tudjuk külön mozgatni?

👣 Amikor az ember a reggeli órákban a knoxville-i állatkert csimpánzaihoz látogat, lenyűgöző, mennyire ügyesen használják a lábukat...

MA 08:03

Az új Lenovo ThinkCentre Neo 50q QC tényleg forradalmi?

Érdemes megvizsgálni, hogy a Lenovo ThinkCentre Neo 50q QC valóban új korszakot nyit-e az 1 literes mini-PC-k világában, különösen azáltal, hogy a Qualcomm Snapdragon X platformjára épül...

MA 07:58

Az MI tényleg sosem lesz kreatívabb az embernél?

🤔 A mesterséges intelligencia (MI) és az emberi kreativitás összevetése mára az egyik legélesebb vitaponttá vált a technológia világában...

MA 07:50

Az újabb Balti-tengeri kábelvágás után finn kommandósok szálltak hajóra

Finnországban eddig példátlan akció zajlott le, miután a hatóságok letartóztatták és kihallgatják egy orosz kikötőből érkezett teherhajó két tagját – a gyanú szerint szándékosan megrongáltak egy víz alatti adatátviteli kábelt a Balti-tengeren, és ezzel egész Európát felbolygatták...

MA 07:43

A Broadcom újabb zuhanása: most jött el a beszállás ideje?

Ez a jelenség jól illusztrálható azzal, hogy a félvezetőóriás Broadcom három év alatt 350 százalékot emelkedett az MI-őrületnek köszönhetően, de az utóbbi időszakban a részvény árfolyama visszacsúszott az eddigi csúcsról...