TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ
Telegram: https://t.me/TJQ_DM_25

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

В Trust Wallet нашли бэкдор, ворующий seed-фразы

German_Dublikat

отрисовка от german
.
11.11.16
92
В браузерном расширении Trust Wallet нашли опасную уязвимость, из-за которой у пользователей могли украсть криптовалюту. Проблема затронула версию 2.68, и команда кошелька официально попросила всех, кто её установил, немедленно отключить расширение и обновиться до 2.69.

О первых жалобах сообщил исследователь ZachXBT. Он опубликовал сообщение о том, что «несколько пользователей Trust Wallet сообщили о краже средств с их кошельков за последние несколько часов». Почти сразу после этого Trust Wallet подтвердил риск именно в версии 2.68 для браузера и выпустил рекомендацию перейти на исправленную сборку.

Разбор инцидента опубликовала компания SlowMist, которая специализируется на безопасности блокчейн-проектов. Исследователи сравнили код версий 2.67 и 2.68 и нашли вставку, похожую на бэкдор. По их описанию, вредоносный фрагмент перебирал кошельки, сохранённые в расширении, и запрашивал для каждого сид-фразу. Далее использовался пароль, который пользователь вводит при разблокировке, либо альтернативный вариант разблокировки через passkeyPassword, чтобы расшифровать данные и подготовить их к отправке злоумышленникам.

Ключевой деталью стала доменная инфраструктура атакующих. SlowMist пишет, что сид-фразы и другие чувствительные данные уходили на api.metrics-trustwallet[.]com, связанный с доменом metrics-trustwallet.com. По данным исследователей, домен зарегистрировали 8 декабря 2025 года, а первые запросы к нему начали фиксироваться с 21 декабря. Эти даты совпадают с предполагаемым периодом внедрения вредоносного кода в расширение.
 
Сейчас каждые две неделю слышу что что-то с трастом, то с веб версии деньги увели то нашли обход. Но как ни крути все им дальше пользуются )
 
Сейчас каждые две неделю слышу что что-то с трастом, то с веб версии деньги увели то нашли обход. Но как ни крути все им дальше пользуются )
Он слишком широко распространён для того что бы изменить ситуацию из-за пары новостей.
Да и в целом, большая часть пользователей просто не читает новости им это не интересно.
 
Давно существуют альтернативы этому кошельку.
 
Так уже же пофиксили и компенсировали и это только в браузере было


Ещё бы!

Ведь Бинанс дорожит своей репутацией

Вот только всем ли компенсировали?!

Доказать, что перевод был осуществлён не владельцем практически невозможно. Только со стороны Траста проводить какие-то проверки на однотипность транзакций, адресов, времени перевода и т.д.
 
действительно, с трастом почти всегда возникают проблемы
 
Назад
Сверху