A Trust Wallet bukása: 2,5 milliárd forintnyi kriptó tűnt el

A Trust Wallet bukása: 2,5 milliárd forintnyi kriptó tűnt el
Karácsonyi botrány rázta meg a kriptovilágot: a Trust Wallet Chrome-bővítményének fertőzött frissítése miatt legalább 7 millió dollár (közel 2,5 milliárd forint) értékű kriptopénz tűnt el villámgyorsan a felhasználók pénztárcáiból. Az érintetteknek most komoly lépéseket kell tenniük, hogy további veszteségeket elkerüljenek.

Veszélyes frissítés: elszállt a pénz Karácsony után

Ilyen eset például, amikor sok kriptotulajdonos éppen az ünnepek alatt kezdte észrevenni, hogy a Trust Wallet Chrome-bővítménybe belépés után azonnal eltűnnek az érméik. Mint kiderült, december 24-én jelent meg a Trust Wallet Chrome-bővítmény 2.68.0-s verziója, amelybe egy támadó rosszindulatú kódot juttatott be. Ráadásul ezzel a szállítólánc-támadással legalább 7 millió dollárnyi digitális vagyont loptak el néhány nap alatt.

A Trust Wallet világszerte elterjedt, nem letétkezelő tárca, amellyel a felhasználók több blokkláncon kezelhetik és tárolhatják kriptopénzüket. A bővítmény lehetővé teszi a decentralizált alkalmazások (dAppok) használatát is. A botrány gyorsan felkapottá vált, ugyanis egyre többen jelentették, hogy alig egy egyszerű bejelentkezés után az összes pénzük eltűnt. Arra lehet következtetni, hogy a támadás pillanatok alatt súlyos károkat okozott: az első áldozatok beszámolói már 2 millió dolláros lopásról szóltak.

Rejtett kód, új domain – profi támadás

A kiberbiztonsági szakértők pár órán belül felfedezték a problémát: a 2.68.0-s verzióba bekerült egy gyanús JavaScript-fájl (4482.js), amely láthatatlanul küldte el a tárcához tartozó érzékeny adatokat egy külső szerverre (api.metrics-trustwallet[.]com). Bár a támadó az elemzések szerint úgy állította be, mintha csak analitika lenne, valójában a tárca minden mozgását figyelte, majd amikor valaki beírta a helyreállító kulcskifejezését (seed phrase), azonnal továbbította azt a kiberbűnözőknek. A domaint ráadásul csak pár nappal a támadás előtt regisztrálták.

Az ilyen rejtett „metrics” végpont megjelenése egy kriptotárca-bővítményben egészen szokatlan, főleg, hogy ezek az alkalmazások mély hozzáférést kapnak a pénztárcákhoz. A Trust Wallet ezek után tegnap este hivatalosan is elismerte a biztonsági incidenst, és minden Chrome-bővítmény-felhasználót azonnali frissítésre szólított fel. Ráadásul kiderült, hogy hamis oldalak is megjelentek – például a fix-trustwallet[.]com –, amelyek a Trust Wallet logójával helyreállító kulcskifejezést kértek az áldozatoktól, és így még több pénzt csaltak ki a gyanútlan felhasználóktól.

Mit tegyen, aki érintett?

Jelenleg csak a Chrome-bővítmény 2.68.0-s verziója érintett, a mobilalkalmazás és a többi bővítmény nincs veszélyben. A Trust Wallet lépésről lépésre leírta, mit kell tenni:

Először is: ne nyisd meg a veszélyes bővítményt, amíg nem frissítetted!
Lépj a Chrome-bővítmények oldalára (chrome://extensions), kapcsold ki a Trust Walletet, kapcsold be a fejlesztői módot, majd keresd meg a frissítést.
A biztonságos verzió száma: 2.69.
Csak ezzel vagy teljes biztonságban.

Ha valaki már áldozata lett a támadásnak, azonnal mozgassa a maradék pénzét egy új, teljesen friss helyreállító kulcskifejezéssel (seed phrase) létrehozott tárcába. A régi helyreállító kulcskifejezést pedig örökre veszélyesnek kell tekinteni.


Kártalanítanak, de egy világ tanult az esetből

A Binance-alapító Changpeng Zhao jelezte, hogy az okozott kárt a Trust Wallet kifizeti, vagyis a felhasználók pénze végső soron biztonságban van – de csak bonyodalmak és komoly pánik árán. Az eset mindenkit emlékeztet arra: a kriptoeszközök feletti digitális biztonság törékeny, és soha nem szabad ismeretlen helyeken helyreállító kulcskifejezést vagy jelszót megadni.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:51

A hatékonyság árnyéka: miért félnek tőle a dolgozók?

Fontos kérdés, hogy mi mozgatja igazán a munkaerőpiacot 2025-ben: a válasz egyetlen szóban is összefoglalható – hatékonyság...

MA 09:29

Az új szupravezető, amely felforgatja a fizika szabályait

⚡ Érdekes felvetés, hogy egy látszólag hétköznapi, fényes szürke kristály, a platina-bizmutid (PtBi2) olyan viselkedést mutat, amilyet a tudósok még sosem láttak korábban...

MA 09:22

A Gmail-címed végre megváltoztatható lesz?

📧 Most már közelebb vagyunk ahhoz, hogy könnyedén lecserélhesd régi Gmail-címedet egy újra...

MA 09:10

Az appos barátkozás aranykora köszöntött be

Fontos kérdés, hogy miként alakíthatunk ki új barátságokat, amikor a magány és a társadalmi elszigetelődés globális jelenséggé vált...

MA 09:02

Az amerikai nekrológokból kiderül, mi az igazán jó élet

Jellemző, hogy a családok a nekrológokat arra használják, hogy kifejezzék, mit tartanak a legfontosabbnak szeretteik életében...

MA 08:58

Az MI és az analóg védelem forradalma most indul

⚡ Ahogy az év vége közeleg, a nagyvállalatok biztonsági vezetői újra és újra szimulált kiberincidenseket futtatnak le, hogy felkészüljenek egy esetleges támadásra vagy digitális válsághelyzetre...

MA 08:51

Az apró chip, amely új korszakot nyithat a kvantumszámítástechnikában

A kutatók áttörő eredményt értek el a kvantumszámítástechnikában egy mindössze néhány századmilliméter vékony chip megalkotásával, amely szinte százszor vékonyabb, mint egy emberi hajszál...

MA 08:44

Visszatér-e az USA a Holdra Trump elnöksége alatt?

A NASA frissen kinevezett igazgatója, Jared Isaacman bejelentette: még Donald Trump második elnöki ciklusában újra amerikai lábnyom kerül a Holdra...

MA 08:36

Az indiai IT-t már temették, most jön a nagytakarítás

Két évvel azután, hogy az MI-technológia elterjedése Indiában a 98 000 milliárd forint (250 milliárd USD) értékű IT-szektor végét vetítette előre, a nagyvállalatok még mindig nélkülözhetetlennek tartják a hazai szakembereket – főleg az unalmas, de szükséges háttérmunkákhoz...

MA 08:29

Az űrháború új frontja: a Blue Origin leigazolta Tory Brunót

Nagy visszhangot váltott ki, hogy mindössze négy nappal azután, hogy elhagyta a United Launch Alliance (ULA) elnöki és vezérigazgatói pozícióját, Tory Bruno máris új kihívás elé néz – ezúttal a Blue Origin kötelékében, ahol a frissen létrehozott National Security Groupot vezeti...

MA 08:22

Az új Rodeo: közös programtervezés valós időben

A naptárad folyamatosan tele van, de a baráti programok egyeztetése mégis állandó káosz?..

MA 08:02

Az Uránusz és a Neptunusz: mégis kőóriások?

A Naprendszer peremén keringő Uránusz és Neptunusz belső szerkezete jóval több meglepetést tartogat, mint ahogy azt eddig hitték...

MA 07:58

Lehull a lepel az altermágnesek rejtett mágnesezettségéről

💣 A klasszikus antiferromágnesek világa után most egy vadonatúj mágneses anyagosztály, az altermágnesek kelthetik fel a fizikusok érdeklődését...

MA 07:49

Az MI-őrület ára: egyre idegesebbek a hitelezők

Miközben a részvénybefektetők rekordmagasságba emelik az MI-vel foglalkozó cégek részvényeit, a hitelpiac már jóval óvatosabbá vált...

MA 07:45

A téli égbolt útikalauza: csillagképek kezdőknek

Többek között a tiszta téli éjszakák felfedik a csillagos ég legszebb arcát...

MA 07:37

A Samsung Galaxy Z Fold 7 végre megéri: telefon és tablet egyben

📱 A Samsung Galaxy Z Fold 7 igazán rászolgált a 2025-ös év legjobb telefonja címre, hiszen valódi műszaki bravúr...

MA 07:29

Az új vízbontás áttörést hozhat: olcsóbb hidrogén jöhet

Egy nemzetközi kutatócsoport forradalmi elektrokémiai eljárást hozott létre, amellyel vízbontással kétszer annyi hidrogén állítható elő, miközben az energiafelhasználás akár 40 százalékkal is csökkenhet...

MA 07:15

Újabb memóriaár-emelés a Frameworknél: tovább drágulhat

A moduláris számítógépeiről ismert Framework ismét emeli DDR5 memóriamoduljai árát, mivel a memóriapiacon továbbra is nőnek a költségek...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/27

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Duck Life 6: Space (iPhone/iPad)A Duck Life sorozat legfrissebb részében ismét egy tehetséges kacsa versenyző bőrébe bújhatunk...