Обзор инцидентов безопасности бумажника модулей: Преследуемые фейковыми программами и фишинговыми атаками, меньше прямых официальных уязвимостей
Новости BlockBeats, 26 декабря: Сегодня утром Trust Wallet, крупнейший по пользовательской базе криптовалютный кошелек, не связанный с хранением, выпустил предупреждение о безопасности, подтверждающее уязвимость в системе безопасности расширения браузера версии 2.68. Дежурный детектив ZachXBT рассказал, что у сотен пользователей "Доверительного кошелька" украли средства, убытки составили не менее $6 млн. Trust Wallet был загружен более 2 миллиардов раз, примерно 17 миллионов ежемесячных активных пользователей, занимая около 35% рынка, что делает этот инцидент безопасности далеко идущим. Взгляните на инциденты безопасности, с которыми столкнулись несколько основных расширений браузера:
В ноябре 2022 года было обнаружено, что расширение браузера Trust Wallet имеет уязвимость WebAssembly, затрагивающую только новые адреса кошельков, созданные в период с 14 по 23 ноября 2022 года. Было похищено около 170 тысяч долларов. Trust Wallet обнаружил проблему с помощью программы bug bounity, исправил уязвимость и полностью компенсировал ущерб пострадавшим пользователям.
В 2022 году MetaMask испытал уязвимость «Демоническая», поразившую старые версии до 10.11.3, где закрытые ключи могли быть раскрыты в памяти браузера. Однако о значительных потерях средств не сообщалось. Впоследствии, с 2023 по 2025 год, официальное расширение кошелька MetaMask работало безопасно, но часто становилось мишенью контрафактных программ расширения. В отчёте Chainalysis указывается на резкое увеличение числа случаев ненормальных краж пользователей MetaMask в 2025 году, в основном из-за контрафактного вредоносного программного обеспечения и фишинга, а не из-за присущей безопасности бумажника плагинов. Сейчас MetaMask выпускает ежемесячные отчеты по безопасности, но как популярный Ethereum бумажник плагинов, он остается главной целью для подделки.
В 2022 году Phantom (основное расширение Solana-кошелька) также столкнулась с уязвимостью «Демонической», при этом не было известно о значительных потерях средств. В начале 2025 года возникли споры по поводу безопасности, связанные с расширением кошелька Phantom, когда пользователь потерял $500 тыс. из-за того, что закрытые ключи были в памяти четким текстом, что привело к хакерской атаке и привело к коллективному иску, поданному в южный окружной суд Нью-Йорка. В официальном заявлении Phantom все обвинения были решительно отвергнуты, в нем говорилось о «беспочвенности» иска и подчёркивалось, что Phantom является кошельком, не связанным с хранением, что возлагало ответственность за безопасность средств на пользователя.
В 2022 году Rabby Wallet (a Расширение, удобное для DeFi) пострадал от взлома, когда из-за уязвимости Rabby Swap были похищены зашифрованные активы на сумму около $200 000, которая была не от самого плагина, а от встроенной функции Swap.
Наиболее распространенным способом кражи кошельков расширения браузера является поддельная загрузка приложений. В 2025 году в магазине Firefox произошло несколько концентрированных вспышек подобных инцидентов, затронувших несколько популярных кошельков с крипторасширениями, таких как MetaMask, Phantom и Trust Wallet. С другой стороны, прямые официальные уязвимости расширений встречаются реже. Рекомендуется, чтобы пользователи скачивали только из официального Chrome Web Store для обеспечения безопасности своих средств.
Вам также может понравиться

Q4 $667M Чистый убыток: Coinbase Отчет о прибыли предвещает 2026 год для криптоиндустрии?

BlackRock покупает UNI, в чем подвох?

Заблудившийся в Гонконге

Coinbase и Solana предпринимают последовательные шаги, экономика агентов станет следующим важным трендом.

DAO Aave победил, но игра не закончена

Конференц-звонок Coinbase, последние события в дебатах о токеномике Aave, что сегодня в тренде в глобальном криптосообществе?

ICE, материнская компания NYSE, делает ставку на все: Индексные фьючерсные контракты и инструмент для прогнозирования настроений рынка

Параметры на цепочке: Перекресток шахтеров и трейдеров DeFi

Как WEEX и LALIGA переосмысливают элитные достижения
Партнерство WEEX x LALIGA: Где торговая дисциплина встречается с футбольным мастерством. Узнайте, как WEEX, официальный региональный партнер в Гонконге и Тайване, объединяет поклонников криптовалют и спорта через общие ценности стратегии, контроля и долгосрочных результатов.

Лучшие криптовалюты для покупки сейчас: XRP, Solana и Dogecoin
Ключевые выводы XRP остается лидером на рынке межграничных транзакций благодаря своей способности предложить альтернативу SWIFT. Solana может превзойти…

Предсказание цены Bitcoin: Новое исследование предупреждает об угрозе ‘Quantum Freeze’ для миллионов в BTC – Вы Защищены?
Новое исследование BitMEX Research указывает на потенциальную угрозу ‘Quantum Freeze’, которая может повлиять на Bitcoin. Сценарий предполагает блокировку…

Прогноз цены XRP: Может ли XRP действительно обогнать Bitcoin и Ethereum? Один аналитик говорит, что битва уже началась
Основные выводы XRP показывает силы относительно Bitcoin и ETH, что предполагает возможный рост цен. Аналитики считают, что определенные…

Искусственный Интеллект Claude Предсказывает Стоимость XRP, Cardano и Ethereum к Концу 2026
Ключевые Выводы По оценкам искусственного интеллекта Claude, криптовалюты XRP, ADA и ETH могут достичь новых исторических максимумов к…

Кайл Самани критикует Hyperliquid в резкой постуходной рыночной критике
Ключевые моменты: Кайл Самани, недавно ушедший сооснователь Multicoin Capital, резко критикует Hyperliquid, считая его системным риском для индустрии.…

Южная Корея расширяет расследования на рынке криптовалют после ошибки с Bitcoin на $44 млрд на Bithumb
Ключевые выводы Криптовалютная биржа Bithumb случайно отправила 620,000 BTC, что составило около $44 млрд, в результате технической ошибки.…

Лучшие криптовалюты для покупки сейчас – XRP, Solana, Bitcoin
Ключевые выводы XRP делает значительный шаг вперед благодаря увеличению институционального интереса после одобрения ETF в США. Solana демонстрирует…

Bitmine контролирует 3,6% поставок Ethereum после ценового краха
Ключевые выводы Bitmine Immersion Technologies, поддерживаемая Томом Ли, контролирует 3,6% поставок Ethereum, что делает её крупнейшим корпоративным владельцем…

Годовая доходность XRP достигла самой низкой точки с 2023 года
XRP демонстрирует самую слабую годовую производительность с 2023 года, несмотря на то что в 2026 году только второй…