Обзор инцидентов безопасности бумажника модулей: Преследуемые фейковыми программами и фишинговыми атаками, меньше прямых официальных уязвимостей
Новости BlockBeats, 26 декабря: Сегодня утром Trust Wallet, крупнейший по пользовательской базе криптовалютный кошелек, не связанный с хранением, выпустил предупреждение о безопасности, подтверждающее уязвимость в системе безопасности расширения браузера версии 2.68. Дежурный детектив ZachXBT рассказал, что у сотен пользователей "Доверительного кошелька" украли средства, убытки составили не менее $6 млн. Trust Wallet был загружен более 2 миллиардов раз, примерно 17 миллионов ежемесячных активных пользователей, занимая около 35% рынка, что делает этот инцидент безопасности далеко идущим. Взгляните на инциденты безопасности, с которыми столкнулись несколько основных расширений браузера:
В ноябре 2022 года было обнаружено, что расширение браузера Trust Wallet имеет уязвимость WebAssembly, затрагивающую только новые адреса кошельков, созданные в период с 14 по 23 ноября 2022 года. Было похищено около 170 тысяч долларов. Trust Wallet обнаружил проблему с помощью программы bug bounity, исправил уязвимость и полностью компенсировал ущерб пострадавшим пользователям.
В 2022 году MetaMask испытал уязвимость «Демоническая», поразившую старые версии до 10.11.3, где закрытые ключи могли быть раскрыты в памяти браузера. Однако о значительных потерях средств не сообщалось. Впоследствии, с 2023 по 2025 год, официальное расширение кошелька MetaMask работало безопасно, но часто становилось мишенью контрафактных программ расширения. В отчёте Chainalysis указывается на резкое увеличение числа случаев ненормальных краж пользователей MetaMask в 2025 году, в основном из-за контрафактного вредоносного программного обеспечения и фишинга, а не из-за присущей безопасности бумажника плагинов. Сейчас MetaMask выпускает ежемесячные отчеты по безопасности, но как популярный Ethereum бумажник плагинов, он остается главной целью для подделки.
В 2022 году Phantom (основное расширение Solana-кошелька) также столкнулась с уязвимостью «Демонической», при этом не было известно о значительных потерях средств. В начале 2025 года возникли споры по поводу безопасности, связанные с расширением кошелька Phantom, когда пользователь потерял $500 тыс. из-за того, что закрытые ключи были в памяти четким текстом, что привело к хакерской атаке и привело к коллективному иску, поданному в южный окружной суд Нью-Йорка. В официальном заявлении Phantom все обвинения были решительно отвергнуты, в нем говорилось о «беспочвенности» иска и подчёркивалось, что Phantom является кошельком, не связанным с хранением, что возлагало ответственность за безопасность средств на пользователя.
В 2022 году Rabby Wallet (a Расширение, удобное для DeFi) пострадал от взлома, когда из-за уязвимости Rabby Swap были похищены зашифрованные активы на сумму около $200 000, которая была не от самого плагина, а от встроенной функции Swap.
Наиболее распространенным способом кражи кошельков расширения браузера является поддельная загрузка приложений. В 2025 году в магазине Firefox произошло несколько концентрированных вспышек подобных инцидентов, затронувших несколько популярных кошельков с крипторасширениями, таких как MetaMask, Phantom и Trust Wallet. С другой стороны, прямые официальные уязвимости расширений встречаются реже. Рекомендуется, чтобы пользователи скачивали только из официального Chrome Web Store для обеспечения безопасности своих средств.
Вам также может понравиться

Прогноз цены Solana: объём в $2,25B, поддержка Coinbase укрепляет $140 в сторону $151
Key Takeaways Сильная поддержка: Solana держит позицию выше уровня поддержки $140, несмотря на недавнее снижение. Рост объёма: Ежедневный…

Будущее Solana зависит от постоянных инноваций, заявляет соучредитель
Ключевые выводы Solana должна продолжать развиваться, чтобы оставаться полезной для разработчиков и пользователей, как утверждает Анатолий Яковенко, соучредитель…

XRP Price Prediction: Потоки ETF в $1,28 млрд компенсируют медвежий треугольник у $2,05
Key Takeaways XRP продолжает находиться в медвежьем тренде, несмотря на приток ETF в размере $1,28 млрд. Откат Coinbase…

«Больше Нет»: Виталик Бутерин Призывает Прекратить Компромиссы С Ценностями Ethereum
Ключевые выводы Виталик Бутерин объявил, что 2026 год станет ключевым в возвращении Ethereum к его первоначальным принципам самосуверенности…

Прогноз цен на Ethereum: ETH выше $3,312 благодаря добавлению $474M в ETF и вдохновляющей дорожной карте Бутерина
Ethereum (ETH) находится выше $3,305, демонстрируя восстановление после периода снижения. Дорожная карта Виталика Бутерина на 2026 год подчеркивает…

Прогноз цены XRP: Пока крипто-рынок падает, крупные деньги тихо вкладываются в XRP — что они знают?
Основные выводы Сохранение позитивного денежного потока в ETF, связанных с XRP, несмотря на общий спад крипто-рынка, говорит о…

Генеральный директор Coinbase отвергает ссору с Белым домом, поддержка CLARITY Act остается неизменной
Key Takeaways: Генеральный директор Coinbase, Брайан Армстронг, отверг сообщения о напряженности с Белым домом, которая могла бы сорвать…

Прогноз цены на Ethereum: MrBeast получил поддержку на 200 миллионов долларов от одного из крупнейших китов ETH – что дальше?
Новая инвестиция в 200 миллионов долларов от BitMine в Beast Industries свидетельствует о доверии к Ethereum как к…

Прогноз цены Zcash: SEC завершает расследование без санкционных мер – это ли зеленый свет, которого ждали инвесторы?
Key Takeaways SEC завершила свое расследование Zcash Foundation без санкционных мер, что может стать катализатором для увеличения цены…

Новый ChatGPT предсказывает цену XRP, PEPE и Ethereum к концу 2026 года
Key Takeaways ChatGPT прогнозирует взрывной рост цен на криптовалюты XRP, PEPE и Ethereum в условиях предстоящего бычьего рынка.…

Прогноз стоимости криптовалют на сегодняшний день 16 января – XRP, Solana, Maxi Doge
Ключевые выводы XRP привлекает внимание за счет роста рынка стабильных монет и необходим уточнение действий на уровне поддержки…

Почему Coinbase может приостановить голосование по CLARITY Act одним предложением?
Ключевые выводы: Coinbase продемонстрировала свою огромную политическую силу в США, приостановив голосование по ключевому криптозаконопроекту благодаря оппозиции его…

Wintermute: четырехлетний цикл завершен, прорыв Crypto ожидается в 2026 году, а дальше что?
Ключевые моменты: Исторически “железное правило” криптовалютного рынка – четырехлетний цикл халвинга – сталкивается с серьезным вызовом. По данным…

Rollback Paradex вызвал недовольство, накаляется конкуренция HIP-3: что нового в мэйнстримной экосистеме?
Основные выводы Запуск платформы NYSE для торговли токенизированными ценными бумагами вызывает широкое обсуждение. Она предлагает 24/7 операции и…

2026 Airdrop Interoperability Guide: Comprehensive Index of 182 Projects Across Major Tracks
Key Takeaways The 2026 Airdrop Interoperability Guide covers 182 projects across eight key areas, offering a roadmap for…

Задержка CLARITY Act является положительной для криптоиндустрии: анализ
Основные выводы: Задержка продвижения CLARITY Act в Конгрессе США оценивается как положительная для криптовалютных рынков и индустрии в…

Трамп продвигается в отношении ФРС, NFT Париж отменен, Италия предупреждает фин-блогеров: Глобальный Экспресс
Основные выводы Президент Дональд Трамп обвиняет председателя ФРС Джерома Пауэлла в неправильном распределении средств, что многие считают политически…

Запуск предпродажи токена Sonami: повышение APY стейкинга на 53% и развитие дорожной карты Solana Layer-2
Ключевые выводы: Sonami объявляет о запуске предпродажи токенов и внедрении плана стейкинга с доходностью 53%, привлекая ранних участников…
Прогноз цены Solana: объём в $2,25B, поддержка Coinbase укрепляет $140 в сторону $151
Key Takeaways Сильная поддержка: Solana держит позицию выше уровня поддержки $140, несмотря на недавнее снижение. Рост объёма: Ежедневный…
Будущее Solana зависит от постоянных инноваций, заявляет соучредитель
Ключевые выводы Solana должна продолжать развиваться, чтобы оставаться полезной для разработчиков и пользователей, как утверждает Анатолий Яковенко, соучредитель…
XRP Price Prediction: Потоки ETF в $1,28 млрд компенсируют медвежий треугольник у $2,05
Key Takeaways XRP продолжает находиться в медвежьем тренде, несмотря на приток ETF в размере $1,28 млрд. Откат Coinbase…
«Больше Нет»: Виталик Бутерин Призывает Прекратить Компромиссы С Ценностями Ethereum
Ключевые выводы Виталик Бутерин объявил, что 2026 год станет ключевым в возвращении Ethereum к его первоначальным принципам самосуверенности…
Прогноз цен на Ethereum: ETH выше $3,312 благодаря добавлению $474M в ETF и вдохновляющей дорожной карте Бутерина
Ethereum (ETH) находится выше $3,305, демонстрируя восстановление после периода снижения. Дорожная карта Виталика Бутерина на 2026 год подчеркивает…
Прогноз цены XRP: Пока крипто-рынок падает, крупные деньги тихо вкладываются в XRP — что они знают?
Основные выводы Сохранение позитивного денежного потока в ETF, связанных с XRP, несмотря на общий спад крипто-рынка, говорит о…