Sicherheitslücke bei Trust Wallet! Hacker stehlen Millionensumme
Eine Sicherheitslücke bei Trust Wallet wurde ausgenutzt. Dabei konnten Hacker Kryptowährungen im Wert von 7 Millionen US-Dollar erbeuten.
Trust Wallet hat einen schwerwiegenden Sicherheitsvorfall im Zusammenhang mit seiner Browser Extension bestätigt. Angreifer nutzten eine Schwachstelle in der Version 2.68 der Erweiterung aus und entwendeten dabei Kryptowährungen im Wert von rund sieben Millionen US-Dollar. Betroffen waren ausschließlich Nutzer dieser spezifischen Version, während die mobile App sowie andere Extension-Versionen laut Trust Wallet nicht kompromittiert wurden.
Nach Angaben des Unternehmens schleusten die Angreifer schädlichen Code in eine JavaScript-Datei mit der Bezeichnung 4482.js ein. Sobald Nutzer ihre Seed-Phrase in die manipulierte Erweiterung importierten, wurde diese unbemerkt an eine von den Angreifern kontrollierte Phishing-Domain übertragen. In der Folge leerten die Täter die Wallets innerhalb kürzester Zeit. Der Großteil der unautorisierten Abflüsse ereignete sich am Weihnachtstag, einzelne Nutzer meldeten Verluste von mehreren Hunderttausend US-Dollar innerhalb weniger Minuten.
Die betroffenen Vermögenswerte erstreckten sich über mehrere Blockchains, darunter Bitcoin, Solana sowie Token auf EVM-kompatiblen Netzwerken. Trust Wallet betonte, dass es sich nicht um einen Fehler auf Protokollebene handelte, sondern um einen Angriff auf die Software-Verteilung der Browser Extension.
Changpeng Zhao, Gründer von Binance, erklärte öffentlich, dass Trust Wallet alle betroffenen Nutzer vollständig entschädigen werde. Gleichzeitig kündigte das Unternehmen an, den Vorfall weiter zu untersuchen und hat mit Version 2.69 bereits ein Sicherheitsupdate veröffentlicht.
“Nutzer, die noch nicht auf die Erweiterung Version 2.69 aktualisiert haben, sollten die Browser-Erweiterung erst nach der Aktualisierung öffnen. Dies kann dazu beitragen, die Sicherheit Ihrer Wallet zu gewährleisten und weitere Probleme zu vermeiden”, schreibt das Unternehmen.
Hinweis:
ARIVA.DE veröffentlicht in dieser Rubrik Analysen, Kolumnen und Nachrichten aus verschiedenen Quellen.
Die ARIVA.DE AG ist nicht verantwortlich für Inhalte, die erkennbar von Dritten in den „News“-Bereich
dieser Webseite eingestellt worden sind, und macht sich diese nicht zu Eigen. Diese Inhalte sind insbesondere durch
eine entsprechende „von“-Kennzeichnung unterhalb der Artikelüberschrift und/oder durch den Link
„Um den vollständigen Artikel zu lesen, klicken Sie bitte hier.“ erkennbar; verantwortlich für
diese Inhalte ist allein der genannte Dritte.