Blockchain-efterforsker ZachXBT rapporterede den 25. december, at flere Trust Wallet-brugere oplevede uautoriserede udstrømninger af midler inden for de seneste timer.
De ramte brugere fortæller, at aktiver blev tømt fra deres wallet-adresser uden godkendelse.
Stor advarsel om sikkerhed for Trust Wallet-brugere?
Ifølge ZachXBT er den præcise årsag endnu ikke bekræftet. Men tidspunktet har skabt bekymring. Dagens hændelser kom lige efter en opdatering til Trust Wallets Chrome-udvidelse, som blev rullet ud dagen før.
ZachXBT er begyndt at samle wallet-adresser forbundet med de mistænkte tyverier og opfordrer ramte brugere til at melde sig, mens undersøgelsen fortsætter.
Selvom Trust Wallet endnu ikke er kommet med en teknisk forklaring, har situationen genoplivet fokus på browser-baserede kryptowallets.
Chrome-udvidelser arbejder med forhøjede tilladelser. Sikkerhedseksperter har gentagne gange advaret om, at blot én ondsindet opdatering eller kompromitteret afhængighed kan udsætte brugere for markant risiko.
I de seneste måneder har vi allerede set flere markante trusler mod wallets relateret til udvidelser.
Sikkerhedsfirmaer har tidligere advaret om falske wallet-udvidelser skabt til at opsnappe seed phrases, hvilket gør det muligt for angribere fuldt ud at genskabe wallets og senere tømme dem for midler.
I andre tilfælde har ondsindede trading-“hjælper”-udvidelser lydløst ændret transaktionsinstruktioner og trukket små mængder krypto hver gang en bruger godkendte et swap.
Generelt har cybersikkerhedseksperter dokumenteret kampagner, hvor tilsyneladende legitime browser-udvidelser senere blev opdateret til at indsætte scripts, omdirigere trafik eller opsnappe følsomme data.
Selvom det ikke altid handler om kryptovaluta, kan sådanne funktioner nemt genbruges til at ramme walletsessions, login-flow eller godkendelse af transaktioner.
I det lys har Trust Wallet-rapporter straks skabt bekymring i kryptomiljøet.
Brugere opfordres til at gennemgå seneste transaktioner, tilbagekalde unødvendige tilladelser og undgå at underskrive nye transaktioner, indtil der kommer mere klarhed.
De, der mistænker kompromittering, rådes til at flytte resterende midler til nye wallets oprettet med friske seed phrases.
I øjeblikket har Trust Wallet ikke bekræftet, om opdateringen af Chrome-udvidelsen direkte er ansvarlig.