Обзор инцидентов безопасности бумажника модулей: Преследуемые фейковыми программами и фишинговыми атаками, меньше прямых официальных уязвимостей
Новости BlockBeats, 26 декабря: Сегодня утром Trust Wallet, крупнейший по пользовательской базе криптовалютный кошелек, не связанный с хранением, выпустил предупреждение о безопасности, подтверждающее уязвимость в системе безопасности расширения браузера версии 2.68. Дежурный детектив ZachXBT рассказал, что у сотен пользователей "Доверительного кошелька" украли средства, убытки составили не менее $6 млн. Trust Wallet был загружен более 2 миллиардов раз, примерно 17 миллионов ежемесячных активных пользователей, занимая около 35% рынка, что делает этот инцидент безопасности далеко идущим. Взгляните на инциденты безопасности, с которыми столкнулись несколько основных расширений браузера:
В ноябре 2022 года было обнаружено, что расширение браузера Trust Wallet имеет уязвимость WebAssembly, затрагивающую только новые адреса кошельков, созданные в период с 14 по 23 ноября 2022 года. Было похищено около 170 тысяч долларов. Trust Wallet обнаружил проблему с помощью программы bug bounity, исправил уязвимость и полностью компенсировал ущерб пострадавшим пользователям.
В 2022 году MetaMask испытал уязвимость «Демоническая», поразившую старые версии до 10.11.3, где закрытые ключи могли быть раскрыты в памяти браузера. Однако о значительных потерях средств не сообщалось. Впоследствии, с 2023 по 2025 год, официальное расширение кошелька MetaMask работало безопасно, но часто становилось мишенью контрафактных программ расширения. В отчёте Chainalysis указывается на резкое увеличение числа случаев ненормальных краж пользователей MetaMask в 2025 году, в основном из-за контрафактного вредоносного программного обеспечения и фишинга, а не из-за присущей безопасности бумажника плагинов. Сейчас MetaMask выпускает ежемесячные отчеты по безопасности, но как популярный Ethereum бумажник плагинов, он остается главной целью для подделки.
В 2022 году Phantom (основное расширение Solana-кошелька) также столкнулась с уязвимостью «Демонической», при этом не было известно о значительных потерях средств. В начале 2025 года возникли споры по поводу безопасности, связанные с расширением кошелька Phantom, когда пользователь потерял $500 тыс. из-за того, что закрытые ключи были в памяти четким текстом, что привело к хакерской атаке и привело к коллективному иску, поданному в южный окружной суд Нью-Йорка. В официальном заявлении Phantom все обвинения были решительно отвергнуты, в нем говорилось о «беспочвенности» иска и подчёркивалось, что Phantom является кошельком, не связанным с хранением, что возлагало ответственность за безопасность средств на пользователя.
В 2022 году Rabby Wallet (a Расширение, удобное для DeFi) пострадал от взлома, когда из-за уязвимости Rabby Swap были похищены зашифрованные активы на сумму около $200 000, которая была не от самого плагина, а от встроенной функции Swap.
Наиболее распространенным способом кражи кошельков расширения браузера является поддельная загрузка приложений. В 2025 году в магазине Firefox произошло несколько концентрированных вспышек подобных инцидентов, затронувших несколько популярных кошельков с крипторасширениями, таких как MetaMask, Phantom и Trust Wallet. С другой стороны, прямые официальные уязвимости расширений встречаются реже. Рекомендуется, чтобы пользователи скачивали только из официального Chrome Web Store для обеспечения безопасности своих средств.
Вам также может понравиться

# Обзор структуры статьи
Введение Объяснение недавних событий вокруг PancakeSwap и Base Network. Общая информация о положении PancakeSwap на рынке. Продвижение v3…

# Подогревает ли рост активности разработчиков 690% цену Lido DAO?
Основные выводы Активность разработки в Lido DAO выросла на 690% за последний год, что указывает на долгосрочные инвестиции…

Гиперликвид: Изменение Доминирования Китовых Позиции в BTC и ETH
Key Takeaways На платформе Hyperliquid наблюдается значительное падение числа крупных покупателей быков по BTC, снизившихся почти на 50%…

Обновление Trust Wallet устраняет уязвимости и предотвращает потери пользователей
Основные выводы Trust Wallet устранила уязвимость в версии 2.68 расширения для браузеров, которая привела к потере свыше 6…

# Прогноз цены Ethereum: Гигантская волна накопления китов и перспективы роста
Key Takeaways Крупные владельцы Ethereum продолжают наращивать свои активы, накопив 22 миллиона ETH в 2025 году. Цена Ethereum…

Ethereum в 2026: форки Glamsterdam и Heze, масштабирование L1 и многое другое
Основные выводы Форк Glamsterdam в 2026 году значительно увеличит параллельную обработку блоков Ethereum, повысив предельный размер газа до…

Прогноз на первый квартал 2026 года от Федеральной резервной системы: Потенциальное влияние на Bitcoin и криптовалютные рынки
Ключевые моменты: Пауза ФРС может оказать давление на криптовалюты, но «скрытое QE» может смягчить риски снижения. Ликвидность важнее,…

Ethereum возможно не достигнет новых высот к 2026 году: Бен Коуэн
Ключевые выводы Аналитик Бен Коуэн считает, что $ETH может не достичь новых максимумов в 2026 году и если…

Блокчейны готовятся к квантовой угрозе, пока в Bitcoin продолжаются споры о сроках
Основные выводы Блокчейны Altcoin активно работают над защитой от квантовых угроз, подготавливаясь к их возможному появлению. Споры в…

Виталик говорит, что Grok – это, вероятно, ‘net improvement’ для X, несмотря на недостатки
Key Takeaways Grok представляет собой значительное улучшение для X, несмотря на свои недостатки, утверждает Виталик Бутерин, соучредитель Ethereum.…

Голосование Aave по управлению отклонено после запроса на владение брендом DAO
Ключевые выводы Голосование за предложение Aave закончилось отклонением, что подчеркивает напряжение в вопросах захвата ценности токена и структуры…

Ethereum unlikely to reach new highs in 2026: Ben Cowen
Key Takeaways Аналитик Бен Коуэн предсказывает, что Ethereum может столкнуться с “бычьей ловушкой” в 2026 году, даже если…

Блокчейны готовы к угрозе квантовых компьютеров, а Bitcoin все еще обсуждает сроки
Ключевые выводы: Разработчики Bitcoin и криптосообщество спорят о срочности подготовки к угрозам квантовых компьютеров. Altcoin блокчейны, такие как…

Canton token rallies 27% after DTCC outlines tokenized Treasury plans
Key Takeaways: Canton Coin surged 27% following DTCC’s announcement of tokenizing a portion of US Treasury securities. The…

Ethereum вряд ли достигнет новых высот в 2026 году: мнение аналитика Бена Коэна
Ключевые моменты: – Аналитик Бен Коэн считает, что Ethereum не достигнет новых максимумов в 2026 году. – Существенное…

Блокчейны тихо готовятся к квантовой угрозе, пока Bitcoin дискутирует о сроках
Key Takeaways Различные блокчейны, включая Aptos и Solana, начали внедрение защитных мер от квантовых вычислений, в то время…

Ралли Canton token после анонса планов DTCC по токенизации казначейских облигаций
Ключевые выводы Canton Coin вырос на 27% благодаря новости о токенизации казначейских облигаций США через сеть Canton Network.…

Виталик Бутерин заявляет, что Grok делает платформу X более честной
Key Takeaways Grok от xAI, принадлежащая Илону Маску, является одной из самых широко используемых AI-чатботов, и её влиянию…
# Обзор структуры статьи
Введение Объяснение недавних событий вокруг PancakeSwap и Base Network. Общая информация о положении PancakeSwap на рынке. Продвижение v3…
# Подогревает ли рост активности разработчиков 690% цену Lido DAO?
Основные выводы Активность разработки в Lido DAO выросла на 690% за последний год, что указывает на долгосрочные инвестиции…
Гиперликвид: Изменение Доминирования Китовых Позиции в BTC и ETH
Key Takeaways На платформе Hyperliquid наблюдается значительное падение числа крупных покупателей быков по BTC, снизившихся почти на 50%…
Обновление Trust Wallet устраняет уязвимости и предотвращает потери пользователей
Основные выводы Trust Wallet устранила уязвимость в версии 2.68 расширения для браузеров, которая привела к потере свыше 6…
# Прогноз цены Ethereum: Гигантская волна накопления китов и перспективы роста
Key Takeaways Крупные владельцы Ethereum продолжают наращивать свои активы, накопив 22 миллиона ETH в 2025 году. Цена Ethereum…
Ethereum в 2026: форки Glamsterdam и Heze, масштабирование L1 и многое другое
Основные выводы Форк Glamsterdam в 2026 году значительно увеличит параллельную обработку блоков Ethereum, повысив предельный размер газа до…
Популярные монеты
Последние новости криптовалют
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]