Trust Wallet Shock: $7M Svanisce — Cosa è davvero successo
Una violazione silenziosa ha appena esposto uno dei punti più deboli della crypto: i wallet del browser. Milioni sono stati drenati, non attraverso exploit appariscenti, ma attraverso la fiducia stessa.
Il 24 dicembre, Trust Wallet ha rilasciato la versione 2.68 dell'estensione per Chrome. Sembrava routinaria. Non lo era. Nascosto all'interno dell'aggiornamento c'era un codice malevolo che si spacciava per uno strumento di analisi. Nel momento in cui gli utenti aprivano i loro wallet o importavano frasi seed, il codice catturava silenziosamente quei dati e li inviava a un dominio falso, metrics-trustwallet.com, registrato solo pochi giorni prima dell'attacco.
Con le frasi seed in mano, gli hacker non avevano bisogno di approvazioni o firme. Semplicemente ripristinavano i wallet altrove e li svuotavano.
Le conseguenze:
– Oltre 7 milioni di dollari rubati
– Centinaia di wallet compromessi
– Perdite su Bitcoin, Ethereum, Solana e BNB Chain
– Alcuni utenti hanno perso sei cifre in pochi minuti
– Fondi canalizzati tramite ChangeNOW, FixedFloat, KuCoin e HTX
Il fondatore di Binance Changpeng Zhao ha confermato che Trust Wallet rimborserà completamente le vittime, affermando che i fondi degli utenti sono SAFU. Ha anche accennato a un problema più profondo, notando che l'indagine include come un aggiornamento così malevolo sia stato approvato, sollevando preoccupazioni su un possibile coinvolgimento interno.
Cosa fare subito:
– Controlla la versione dell'estensione Trust Wallet
– Evita completamente la versione 2.68
– Aggiorna solo alla versione 2.69 tramite l'official Chrome Web Store
– Se hai usato la v2.68 e inserito la tua frase seed, sposta immediatamente i fondi su un nuovo wallet
Questo non è stato un errore nel contratto intelligente. Era peggio. Gli attacchi a livello di wallet consegnano direttamente le chiavi. Nessuna autorizzazione. Nessun avviso. Nessuna seconda possibilità.
Nel 2025, gli hacker delle crypto hanno già rubato più di 3,4 miliardi di dollari.
Rimani vigile. Verifica tutto. E non esporre mai, mai la tua frase seed.
#USGDPUpdate #Trust $TWT