2025. 12. 26., 13:34

A Trust Wallet-botrány: feltörték a Chrome-bővítményt

A Trust Wallet-botrány: feltörték a Chrome-bővítményt
2023 karácsonyán súlyos támadás érte a népszerű kriptopénztárca, a Trust Wallet felhasználóit. Több ezren jelezték, hogy digitális egyenlegük pillanatok alatt eltűnt a böngészőbővítmény legutóbbi frissítése után. A gyorsan terjedő bejelentések miatt a cég azonnali vizsgálatot és intézkedéseket ígért, miközben az online közösségben is egyre nagyobb lett a pánik.

Milliós veszteségek a karácsonyi frissítés után

December 24-én jelentek meg az első figyelmeztetések: kriptotárcák kiürültek röviddel azután, hogy a felhasználók telepítették a Trust Wallet Chrome-bővítményének új, 2.68.0-s verzióját. Az első jelentések alapján az eltűnt eszközök összértéke több mint 2 millió dollár (kb. 700 millió forint). Bár a Trust Wallet számos platformon, köztük mobilalkalmazásban is elérhető, csak a Chrome-bővítményt használók váltak a támadás áldozataivá.

Nem hagyható figyelmen kívül, hogy a Trust Wallet széles körben elterjedt: felhasználói több blokkláncon kezelik digitális vagyonukat, és decentralizált alkalmazásokkal is kapcsolatba lépnek. A támadók ezért nagyobb összegekhez is hozzáférhettek. Sokan azonnal jelezték a problémát, egyes bejegyzésekben már a „károk lavinájáról” írtak.

Veszélyes kód akadt horogra

Biztonsági szakértők hamarosan felfedezték, hogy a 2.68.0-s bővítményben akad egy 4482.js nevű JavaScript-fájl, amely rejtett módon továbbítja a pénztárcák adatait egy külső szerverre (api.metrics-trustwallet[.]com). Ennek következtében minden olyan felhasználó, aki beimportálta a helyreállító kifejezését (seed phrase) vagy belépett a tárcába, a hackerekhez juttathatta az azonosítóit, így a támadók könnyedén ki tudták üríteni a tárcákat.

A domainnév mindössze pár napja regisztrált, és nincs bizonyíték arra, hogy bármilyen hivatalos Trust Wallet-érdekeltséghez tartozna. Egy másik biztonsági elemző megerősítette: a kód valóban érzékeny adatokat csempész ki a háttérben. A böngészőbővítmény működése miatt ilyen külső végpont teljesen szokatlan, így gyorsan világossá vált, hogy a frissítés kompromittált lehetett.

Dupla támadás: adathalászat is indult

Amíg a közösség a kármentésen dolgozott, a csalók egy második hullámot is elindítottak. Kamu oldalakkal (pl. fix-trustwallet[.]com) hirdettek sürgős hibajavítást, és azt a látszatot keltették, mintha a Trust Wallet biztonsági csapata ajánlaná a frissítést. Ezeken a hamis oldalakon azonban nemcsak a valódi arculatot másolták le ügyesen — a „frissítés” gombra kattintók előtt azonnal felugrott egy űrlap, ahol a helyreállító kifejezést (seed phrase) kellett megadni. Ezzel pillanatok alatt megszerezhették a bűnözők a teljes vagyon feletti rendelkezést.

A WHOIS-adatokból kiderült, hogy ezeket a domaineket ugyanazzal a regisztrátorral regisztrálták, néhány nappal korábban, mint az eredeti támadó domainnevet. Ez arra utal, hogy a két akció mögött vélhetően ugyanaz a kör áll.


Mit tegyél, ha veszélyben vagy?

A Trust Wallet gyorsan elismerte a hibát, és azt javasolta a Chrome-bővítményt használóknak, hogy mielőbb frissítsék bővítményüket a biztonságos, 2.69-es verzióra. Ennek megfelelően a korábbi verziót ne nyissák meg, és a helyreállító kifejezésüket tekintsék véglegesen sérültnek — a biztonság kedvéért minden maradék pénzt utaljanak át egy vadonatúj, sosem használt tárcára.

Nem hagyható figyelmen kívül, hogy a mobil- és más kiegészítők nem érintettek, kizárólag a hibás Chrome-bővítmény jelent veszélyt. Akik a kompromittált verziót használták, haladéktalanul kapcsolják ki azt, és kövessék végig az alábbi lépéseket: letiltani a bővítményt, frissíteni, majd – csak az új, hivatalos verzióval – biztonságba helyezni a kriptoeszközöket. Ha bármilyen gyanú felmerül, célszerű az ügyfélszolgálattal is felvenni a kapcsolatot. A válasz azonban meglepő lehet: egyelőre nem tudni, lesz-e kártérítés azoknak, akiknek teljesen kiürítették a tárcájukat.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 06:33

Az OpenAI végleg lekapcsolja a GPT-4o-t

Újabb korszak zárult le a mesterséges intelligencia világában: az OpenAI február 13-án hivatalosan is visszavonta a sokak által kedvelt, de vitatott GPT-4o modellt a ChatGPT rendszeréből...

MA 06:25

Az Amazon atomterve: apró reaktorok, óriási álmok

Az Amazon újabb lépést tett a saját atomerőműves adatközpontjai felé, miután az amerikai Nukleáris Szabályozási Bizottság (NRC) engedélyezte X-energy nevű partnere számára a minireaktorokhoz szükséges nukleáris üzemanyag gyártását a Tennessee állambeli Oak Ridge-ben...

MA 06:06

Történelmi események a mai napon (Február 15.)

Viharos háborúk, forradalmak és sorsfordító döntések: ezen a napon indult el a Szerb forradalom, felrobbant a USS Maine, és a világ valaha volt legnagyobb béketüntetése rázta meg a bolygót...

szombat 20:56

Az MI-alapú gyászbotok átírják a gyászolás szabályait

A fiatal tartalomgyártó, Roro anyját rák vitte el. Kettőjük viszonya bonyolult volt: az odafigyelést gyakran követte kritika, a múlt tele maradt elvarratlan szálakkal...

szombat 20:37

Az MI felpörög: a GPT-5.3 Codex Spark sebességrekordot dönt

⚡ Az OpenAI bemutatta a GPT-5.3-Codex-Spark nevű új modelljét, amelyet kifejezetten kódolási asszisztensként fejlesztett...

szombat 20:19

A rózsa trónja: hogyan hódította meg a Valentin-napot?

🌹 A rózsa napjainkban a szenvedély, a romantika és a szerelem örök szimbóluma – a világon minden évben rengeteg rózsát termesztenek, és a Valentin-napon adják el a legtöbbet...

szombat 19:55

Az agy mintájára születnek a jövő szuperszámítógépei

💻 Fontos kérdés, miként lehet a rendkívül energiaigényes szuperszámítógépes számításokat hatékonyabbá tenni...

szombat 19:38

A világegyetem vandáljai: a száguldó fekete lyukak nyomában

👽 A James Webb-űrtávcső új megfigyelései szerint a fekete lyukak nem mindig maradnak a helyükön: néhányuk elképesztő sebességgel száguld keresztül az univerzumon, miközben új csillagokat hagynak maguk után...

szombat 19:20

Az MI elvérzik a legkeményebb matekteszten

Az elmúlt héten komoly próbának vetették alá a legfejlettebb MI-rendszereket: tizenegy vezető matematikus adott tíz darab, eredetiséget igénylő, úgynevezett „lemma”-problémát, amelyek megoldását egy hét alatt várták a mesterséges intelligenciától...

szombat 19:01

A legújabb trükk: papírlevéllel fosztják ki a kriptotárcákat

Levelet küldenek a csalók a hardveres kriptotárcák, például a Trezor és a Ledger felhasználóinak, hogy rávegyék őket: adják meg a pénztárcájuk helyreállításához szükséges helyreállító kifejezést (seed phrase)...

szombat 18:56

Az MI a kétkezi munka világát is fenekestül felforgatja

Olyan korszakot élünk, amikor bármikor bekövetkezhetnek nagyobb fennakadások az alapvető szolgáltatásokban...

szombat 18:38

A filléres kütyü, ami megmentette a szobanövényeimet

Érdekes felvetés, hogy mennyire nehéz életben tartani a szobanövényeket, főleg télen...

szombat 18:20

Az Amazon Ring dobja a rendszámfigyelést – Túl sok a Nagy Testvér?

🚘 Az Amazon tulajdonában lévő Ring, a népszerű okoscsengő-gyártó, felbontotta együttműködését a Flock Safety céggel, amely az USA vezető rendszámfelismerő kamerarendszereit üzemelteti...

szombat 18:02

Az aktív hűtéses Qi2-töltő új korszakot nyit a vezeték nélküli töltésben

🔋 Érdekes felvetés, hogy a vezeték nélküli töltés mennyire megosztó: kényelmes ugyan, de sokáig a lassú töltés, a túlmelegedés és az akkumulátorkímélés hiánya miatt inkább kábelre szavaztak a techrajongók...

szombat 17:56

Az űr mélyének titkai: Mi lesz a Kuiper-öv sorsa?

🛰 Külön említést érdemel, hogy a Neptunuszon túl, a Naprendszer peremén húzódik egy rejtélyekkel teli övezet: a Kuiper-öv...

szombat 17:38

Az íróasztaljóga: Szabadulj meg a gamer hátfájástól percek alatt

Az ülőmunka és a videojátékok hosszú órái szinte észrevétlenül rontják a testtartást, ami váll- és hátfájdalmakkal, feszes csípőhajlító izmokkal és gyengülő törzsizmokkal jár...

szombat 17:19

Az évtized nagy kérdése: Bitcoin vagy XRP lesz a nyertes?

A Bitcoin és az XRP teljesen eltérő szerepet töltenek be a kriptovaluták világában...

szombat 17:01

Az infláció hűlésével ismét 70 ezer dollárig száguld a Bitcoin

📈 A bitcoin árfolyama idén februárban egy komoly zuhanás után visszatért a 70 ezer dolláros (mintegy 25,6 millió forintos) szintre, miután az amerikai inflációs adatok a vártnál alacsonyabbak lettek, és a befektetők kockázatvállalási kedve is megnőtt...

szombat 16:57

A legjobb omega-3 készítmények rangsora: melyiket érdemes venni?

Külön említést érdemel, hogy az omega-3 zsírsavak a szervezetben létfontosságú szerepet játszanak: támogatják sejtjeink működését, energiaszolgáltatók, és jótékonyan hatnak a szívre is...

szombat 16:19

Az öt legegészségesebb diéta: tényleg meghosszabbítják az életünket?

🍎 Ebből következően érdemes megérteni, hogy a gyümölcsökben, zöldségekben gazdag étrend nemcsak rövid távon javítja az életminőséget, hanem mérhetően hozzájárulhat a hosszabb élethez is...

szombat 16:01

Az IBM QRadar végre összeállt a Criminal IP-vel

Az MI-alapú fenyegetésfelderítő platform, a Criminal IP (criminalip.io) mostantól teljes mértékben integrálható az IBM QRadar SIEM és QRadar SOAR megoldásaival...

szombat 15:56

Az egekbe szökő memóriaárak térdre kényszerítik a routerpiacot

A távközlési szolgáltatók kemény akadályba ütközhetnek a 2026-os nagysebességű hálózatkiépítések során...

szombat 15:37

Az axolotl csodája: teljesen képes újjáépíteni immunrendszerét

🦕 A mexikói axolotl, a vízi szalamandra már híres arról, hogy képes újranöveszteni elvesztett végtagjait és gerincvelőjét...

szombat 15:20

Egy óriáscsillag robbanás nélkül tűnt el – fekete lyuk született Andromédában

🪾 Egy óriáscsillag látványos szupernóva helyett szinte hangtalanul omlott fekete lyukká az Androméda-galaxisban...

szombat 14:20

A viking óriás agyműtétje és Kína zöld forradalma: két világot rengető áttörés

🧠 Jól példázza mindezt, hogy Kína mára elképesztő mennyiségű fát ültetett, és így egyik legnagyobb sivatagának jelentős része mára hatalmas szén-dioxid-elnyelő területté vált...

szombat 14:02

A gyémántalapú félvezetők forradalma: megérkezett a valódi szuperanyag

💎 Az elmúlt évtizedekben a mérnökök a félvezetőtechnológiában próbálják bevetni a gyémántot, a szilícium lehetséges alternatívájaként...

szombat 13:55

A kanyaró visszatért: már közel ezren fertőzöttek

Február közepére már közel 1000 kanyarós megbetegedést regisztráltak az Egyesült Államokban, miután az oltottsági arányok tovább csökkentek, és a tavalyi meredek növekedés után az esetszám tovább emelkedik...

szombat 13:37

A Nintendo VR-forradalma: Mario és Zelda jön a Switch 2-re

A Nintendo ismét előállt valami meglepővel: a Virtual Boy kiegészítőjével végre VR-módban játszhatsz olyan nagyágyúkkal, mint a Super Mario Odyssey, a Super Smash Bros...

szombat 13:19

A Nova Launcher marad az androidosok első számú kedvence?

📱 Nehéz volna túlbecsülni, milyen hullámvasúton ment keresztül az elmúlt években a Nova Launcher...