O Trust Wallet confirmou uma violação de segurança na extensão do navegador, versão 2.68, ocorrida na última semana. Os prejuízos iniciais superaram os US$ 6 milhões, com saques ocorrendo de forma rápida após a importação da seed phrase pelos usuários. A falha permitiu o saque de fundos ao usar a extensão comprometida.
Os impactos atingiram centenas de usuários, com saques registrados em múltiplas blockchains: SOL, BTC e tokens compatíveis com EVM. Dados da Arkham indicam uso de várias addresses pelos agentes maliciosos, que transferiram recursos entre carteiras ao longo do esquema. A atualização da extensão para a versão 2.69 é recomendada aos titulares.
O relatório aponta que o incidente envolve apenas a extensão de navegador 2.68, enquanto usuários móveis e outras versões não foram afetados. O golpe ocorreu após a atualização da extensão na quarta-feira anterior, quando o código malicioso foi apresentado como parte legítima da ferramenta. A equipe da Trust Wallet informou que está em contato com os usuários impactados para orientar os próximos passos.
Impacto e vítimas
A quantidade de vítimas aumentou para centenas, com saques em várias redes ocorrendo em curto intervalo. Usuários relatam perdas significativas, incluindo valores elevados em US$ por endereço.
Recomendações
A Trust Wallet orienta que usuários com a extensão 2.68 desativem a versão antiga e atualizem para 2.69. Equipes de suporte já entraram em contato com os afetados para instruções adicionais.
Entre na conversa da comunidade