Проблемы безопасности возникли вокруг браузерного расширения Trust Wallet после сообщений, связывающих недавнее обновление с возможным несанкционированным доступом и опустошением кошельков, что вызвало предупреждения со стороны исследователей блокчейна и разработчиков, ориентированных на безопасность. Инцидент привлек внимание к версии 2.68 расширения, которая, как позже подтвердил Trust Wallet, была затронута.
Проблема возникла после оповещений от исследователя блокчейна ZachXBT, который заявил, что получил сообщения от сотен пользователей, утверждающих, что балансы их кошельков уменьшились после импорта сид-фраз в браузерное расширение.
Согласно техническим обзорам, предоставленным разработчиками, обновление браузерного расширения, выпущенное 24 декабря, могло внести вредоносный код через предполагаемый взлом цепочки поставок.
Исследователи, изучающие обновление, утверждают, что новый файл JavaScript был внедрен в расширение и, по-видимому, замаскирован под функцию аналитики. Сообщается, что файл активировался только тогда, когда пользователь импортировал сид-фразу, после чего он передавал конфиденциальные данные, связанные с кошельком, на внешний домен, разработанный для имитации официальной инфраструктуры Trust Wallet.
Внешний домен, упомянутый в отчетах, был зарегистрирован всего за несколько дней до инцидента и позже перестал работать. Аналитики отметили, что недавнее создание домена в сочетании со временем обновления вызвало опасения, что инцидент может быть результатом скоординированной атаки на цепочку поставок, а не отдельных фишинговых попыток или ошибок пользователя.
Анализ ончейн-транзакций, приведенный исследователями сообщества, показал, что скомпрометированные средства были направлены через несколько адресов. По их словам, этот паттерн обычно ассоциируется с автоматизированными методами эксплуатации. Публичные оценки, распространенные в Интернете, предполагали, что убытки могут превысить 6 миллионов долларов, хотя эти цифры не были независимо проверены.
Позже, 25 декабря, Trust Wallet подтвердил, что инцидент безопасности ограничен версией браузерного расширения 2.68. В заявлении компания рекомендовала пользователям немедленно отключить эту версию и обновиться до версии 2.69, которая, по ее словам, содержит исправление. Trust Wallet добавил, что никакие другие версии браузерных расширений и ни одно из его мобильных приложений не были затронуты.
Компания также заявила, что ее служба поддержки начала связываться с пострадавшими пользователями и расследует инцидент. Подробности о технической первопричине или возможной компенсации не были предоставлены.