PERETASAN TRUST WALLET: $7JUTA HILANG: INI YANG PERLU ANDA KETAHUI
Sebuah pembaruan ekstensi Chrome yang korup telah menguras jutaan dari pengguna Trust Wallet.
Apa yang Terjadi:
Pada 24 Desember, Trust Wallet merilis versi 2.68 dari ekstensi browser Chrome-nya. Tersembunyi di dalamnya adalah kode jahat yang disamarkan sebagai modul analitik.
Ketika pengguna membuka dompet mereka atau mengimpor frasa benih, kode tersebut diam-diam menangkap dan mengirimkan data tersebut ke domain palsu (metrics-trustwallet.com) yang terdaftar hanya beberapa hari sebelum serangan.
Dengan akses ke frasa benih, peretas tidak memerlukan persetujuan, Mereka hanya mengembalikan dompet di tempat lain dan menguras semuanya.
Kerusakan:
🔹 Lebih dari $7 juta dicuri
🔹 Ratusan dompet terpengaruh
🔹 Dana diambil dari Bitcoin, Ethereum, Solana, dan BNB Chain
🔹 Beberapa pengguna kehilangan enam angka dalam hitungan menit
🔹 Dana yang dicuri dikirim ke ChangeNOW, FixedFloat, KuCoin, dan HTX
Tanggapan CZ:
#Binance pendiri Changpeng Zhao mengonfirmasi Trust Wallet akan sepenuhnya mengganti semua pengguna yang terpengaruh:
"Sejauh ini, $7juta terpengaruh oleh peretasan ini. Trust Wallet akan menanggungnya. Dana pengguna aman."
Dia juga menyebutkan tim sedang menyelidiki bagaimana peretas bisa mengirimkan pembaruan berbahaya tersebut, mengisyaratkan kemungkinan keterlibatan orang dalam.
Apa yang Harus Anda Lakukan:
→ Jika Anda menggunakan ekstensi browser Trust Wallet, periksa versi Anda segera
→ Hindari versi 2.68 sepenuhnya
→ Perbarui ke versi 2.69 hanya dari Toko Web Chrome resmi
→ Jika Anda menggunakan v2.68 dan memasukkan frasa benih Anda, segera pindahkan dana ke dompet baru
Peretasan ini menyoroti risiko dompet berbasis browser. Tidak seperti eksploitasi kontrak pintar, serangan tingkat dompet memberikan akses langsung kepada peretas ke kunci Anda, Tanpa persetujuan transaksi diperlukan.
Pada tahun 2025 saja, peretas telah mencuri lebih dari $3,4 miliar dalam crypto. Tetap waspada.
Tetap aman. Verifikasi semuanya. Jangan pernah membagikan frasa benih Anda.
#TrustWallet
#TrustWalletHack $BTC $ETH $BNB