Обзор инцидентов безопасности бумажника модулей: Преследуемые фейковыми программами и фишинговыми атаками, меньше прямых официальных уязвимостей
Новости BlockBeats, 26 декабря: Сегодня утром Trust Wallet, крупнейший по пользовательской базе криптовалютный кошелек, не связанный с хранением, выпустил предупреждение о безопасности, подтверждающее уязвимость в системе безопасности расширения браузера версии 2.68. Дежурный детектив ZachXBT рассказал, что у сотен пользователей "Доверительного кошелька" украли средства, убытки составили не менее $6 млн. Trust Wallet был загружен более 2 миллиардов раз, примерно 17 миллионов ежемесячных активных пользователей, занимая около 35% рынка, что делает этот инцидент безопасности далеко идущим. Взгляните на инциденты безопасности, с которыми столкнулись несколько основных расширений браузера:
В ноябре 2022 года было обнаружено, что расширение браузера Trust Wallet имеет уязвимость WebAssembly, затрагивающую только новые адреса кошельков, созданные в период с 14 по 23 ноября 2022 года. Было похищено около 170 тысяч долларов. Trust Wallet обнаружил проблему с помощью программы bug bounity, исправил уязвимость и полностью компенсировал ущерб пострадавшим пользователям.
В 2022 году MetaMask испытал уязвимость «Демоническая», поразившую старые версии до 10.11.3, где закрытые ключи могли быть раскрыты в памяти браузера. Однако о значительных потерях средств не сообщалось. Впоследствии, с 2023 по 2025 год, официальное расширение кошелька MetaMask работало безопасно, но часто становилось мишенью контрафактных программ расширения. В отчёте Chainalysis указывается на резкое увеличение числа случаев ненормальных краж пользователей MetaMask в 2025 году, в основном из-за контрафактного вредоносного программного обеспечения и фишинга, а не из-за присущей безопасности бумажника плагинов. Сейчас MetaMask выпускает ежемесячные отчеты по безопасности, но как популярный Ethereum бумажник плагинов, он остается главной целью для подделки.
В 2022 году Phantom (основное расширение Solana-кошелька) также столкнулась с уязвимостью «Демонической», при этом не было известно о значительных потерях средств. В начале 2025 года возникли споры по поводу безопасности, связанные с расширением кошелька Phantom, когда пользователь потерял $500 тыс. из-за того, что закрытые ключи были в памяти четким текстом, что привело к хакерской атаке и привело к коллективному иску, поданному в южный окружной суд Нью-Йорка. В официальном заявлении Phantom все обвинения были решительно отвергнуты, в нем говорилось о «беспочвенности» иска и подчёркивалось, что Phantom является кошельком, не связанным с хранением, что возлагало ответственность за безопасность средств на пользователя.
В 2022 году Rabby Wallet (a Расширение, удобное для DeFi) пострадал от взлома, когда из-за уязвимости Rabby Swap были похищены зашифрованные активы на сумму около $200 000, которая была не от самого плагина, а от встроенной функции Swap.
Наиболее распространенным способом кражи кошельков расширения браузера является поддельная загрузка приложений. В 2025 году в магазине Firefox произошло несколько концентрированных вспышек подобных инцидентов, затронувших несколько популярных кошельков с крипторасширениями, таких как MetaMask, Phantom и Trust Wallet. С другой стороны, прямые официальные уязвимости расширений встречаются реже. Рекомендуется, чтобы пользователи скачивали только из официального Chrome Web Store для обеспечения безопасности своих средств.
Вам также может понравиться

2025 Южная Корея Постмортем листинга CEX: Инвестирование в новые монеты = 70% убытка?

Анализ BIP-360: Первый шаг Биткойна к квантовому иммунитету, но почему только "первый шаг"?

50 миллионов USDT обменены на 35 000 долларов США в AAVE: Как произошла эта катастрофа? Кого в этом винить?

Диалог Виталика в Чианг-Май: Взрыв искусственного интеллекта: за что должен бороться крипто-мир?

ZachXBT раскрывает скандал с инсайдерской информацией в Axiom: как внутренние сотрудники злоупотребляют своими привилегиями?

2026 год, как мы должны разумно оценить рыночную стоимость L1?

AWS финансового мира: Почему она становится крупнейшим победителем в эпоху ИИ + стейблкоинов

Учреждения принимают криптовалюту, но практикующие специалисты испытывают необычную фрустрацию. Кто в конечном итоге победит?

Рынок продолжает падать, когда же наступит лучшее время для TGE?

Когда все продают акции программного обеспечения, HSBC заявляет, что вы ошибаетесь

Почему биткойн, который должен был достичь 150 000 долларов, упал в цене вдвое, и кто на самом деле стоит за этим — Джейн Стрит?

Как великий детектив ZachXBT стал мастером в решении странных дел?

Утренний отчет | Kalshi впервые публично наказала инсайдерскую торговлю; STS Digital завершила финансирование на сумму 30 миллионов долларов; American Bitcoin объявила о финансовом отчете за 2025 год.

Решение межпоколенческой дилеммы заключенного: Неизбежный путь кочевого капитала Bitcoin

Цена акций выросла более чем на 35%! Финансовый отчет Circle превзошел ожидания: Объем обращения USDC вырос на 72%

Кто будет контролировать ИИ? Почему децентрализованный ИИ может быть единственной альтернативой правительству и крупным технологическим компаниям
ИИ стал критической инфраструктурой, и правительства и корпорации конкурируют за его контроль. Централизованное развитие и регулирование укрепляют существующие структуры власти. Сообщество Web3 строит децентрализованную альтернативу — распределенные вычисления, токен-стимулы и управление сообществом — прежде чем это окно закрывается.

«Дядя пострадал от лобстера» обманул и выманил 440 000 долларов, действительно ли агент ИИ так хорош в прорыве?

WBT показал тихий 15-кратный рост, пока все следили за мем-токенами
Ключевые моменты: WBT, нативный токен европейской криптобиржи WhiteBIT, показал значительный рост, достигнув более $50, тогда как начальные годы…