Вчера, прямо накануне Рождества, Trust Wallet🛡 устроили своим пользователям "подарок" 🎁
А именно: 24 декабря они выпустили уязвимое расширени кошелька для Chrome, а уже 25 декабря оно оказалось скомпрометировано. В итоге это привело к потерям на сумму более 6 миллионов долларов (включая ETH, SOL и BTC)🫠
Атака происходила без участия пользователя: даже не нужно было импортировать или взаимодействовать с подозрительными dApps. Человеку достаточно было просто открыть кошелёк, и деньги мгновенно списывались, так быстро, что пользователь не успевал отреагировать и отменить транзакцию.
Я, как и многие другие, быстро определила, что это была supply chain attack, поскольку она произошла подозрительно скоро после выпуска обновления🦠
В этой атаке злоумышленники внедрили payload в обновление. Cкорее всего, через скомпрометированный аккаунт разработчика🌟
Официально Trust Wallet не раскрыли детали, как именно произошла атака, но есть информация от независимых исследователей, что виноват вредоносный скрипт 4482.js, который маскировался под аналитику.
Этот код отслеживал активность кошелька и активировался в момент импорта сид-фразы или открытия расширения с уже сохранёнными данным
Как только seed попадала в локальное хранилище📱, скрипт мгновенно упаковывал её вместе с другими данными (типа приватных ключей и балансов) и отправлял на подконтрольный домен metrics-trustwallet.com, это свежезарегистрированный фейковый сайт, который уже выключили.
Получив seed, система злоумышленников автоматически генерировала и подписывала транзакции от имени пользователя🌟
Я заметила что записи на блккчене показывают высокую скорость этих транзакций: биткоин, эфириум и BNB терялись в цене, и во всех зарегистрированных случаях средства переводились почти мгновенно. После первожа средства перемещались между несколькими кошельками🤔
Trust Wallet пореагировали довольно быстро: они официально подтвердили инцидент, подчеркнув, что проблема затронула только браузерное расширение версии 2.68. Мобильные приложения, десктоп и другие версии в порядке.
Сейчас активисты вроде @zachxbt исследуют, что именно произошло, и вы можете к ним присоединиться, в частности, проанализировать адреса и транзакции, куда ушли средства🔎
Вот их список:
Ethereum и другие EVM-сети:
0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
0x463452C356322D463B84891eBDa33DAED274cB40
0xa42297ff42a3b65091967945131cd1db962afae4
0xe072358070506a4DDA5521B19260011A490a5aaA
0xc22b8126ca21616424a22bf012fd1b7cf48f02b1
0x109252d00b2fa8c79a74caa96d9194eef6c99581
0x30cfa51ffb82727515708ce7dd8c69d121648445
0x4735fbecf1db342282ad5baef585ee301b1bce25
0xf2dd8eb79625109e2dd87c4243708e1485a85655
Bitcoin:
bc1qjj7mj50s2e38m4nn7pt2j0ffddxmuxh2g8tyd8
bc1ql9r9a4uxmsdwkenjwx7t5clslsf62gxt8ru7e8
bc1q4g8u7kctk6f2x3f6nh43x76qm4fd0xyv3jugdy
bc1qw7s35umfzgcc7nmjdj9wsyuy9z3g6kqjr0vc7w
bc1qgccgl9d0wzxxnvklj4j55wqeqczgkn6qfcgjdg
bc1q3ykewj0xu0wrwxd2dy4g47yp75gxxm565kaw6
Solana:
HoQ6z1wW3LUnEGHnseC3ND3PoC6i6RghMCphHhK42FEH
Под конец дам вам совет🛠: увы, расширения браузеров даже от официальных разработчиков самых надёжных кошельков могут нести угрозу. Поэтому для крупных сумм переходите на аппаратные кошельки, проверяйте обновления вручную и никогда не импортируйте сид-фразу в браузерные плагины🔒❤️
Это пока всё, что известно на данный момент✒️ Посмотрим, как будет развиваться ситуация и как отреагирует Trust Wallet на этот инцидент особенно с учётом относительно недавнего инцендента на Binance(которым владеет Trust Wallet).
#blockchain #bitcoin #crypto #crypto_wallet #crypto_protection #cve #web #attacks #news #chrome_extension #Trust_Wallet #supply_chain