Η Trust Wallet προτρέπει τους χρήστες να ενημερώσουν την επέκταση του Google Chrome στην τελευταία έκδοση, μετά από ένα “περιστατικό ασφαλείας” που οδήγησε στην απώλεια περίπου 7 εκατομμυρίων δολαρίων σε κρυπτονομίσματα. Το πρόβλημα επηρεάζει την έκδοση 2.68 της επέκτασης, η οποία έχει περίπου ένα εκατομμύριο χρήστες. Οι χρήστες καλούνται να ενημερώσουν στην έκδοση 2.69 το συντομότερο δυνατό. “Έχουμε επιβεβαιώσει ότι περίπου 7 εκατομμύρια δολάρια έχουν επηρεαστεί και θα διασφαλίσουμε ότι όλοι οι επηρεαζόμενοι χρήστες θα αποζημιωθούν,” δήλωσε η Trust Wallet.
Δείτε επίσης: Chrome: Κακόβουλες επεκτάσεις VPN κλέβουν credentials

“Η υποστήριξη των επηρεαζόμενων χρηστών είναι η κορυφαία μας προτεραιότητα, και εργαζόμαστε ενεργά για την ολοκλήρωση της διαδικασίας αποζημίωσης των επηρεαζόμενων χρηστών.” Η Trust Wallet επίσης συμβουλεύει τους χρήστες να αποφεύγουν την αλληλεπίδραση με οποιαδήποτε μηνύματα που δεν προέρχονται από τα επίσημα κανάλια της. Οι χρήστες που χρησιμοποιούν μόνο κινητές συσκευές και όλες οι άλλες εκδόσεις της επέκτασης για περιηγητές δεν επηρεάζονται.
Σύμφωνα με λεπτομέρειες που κοινοποιήθηκαν από την SlowMist, η έκδοση 2.68 εισήγαγε κακόβουλο κώδικα σχεδιασμένο να διατρέχει όλα τα πορτοφόλια που είναι αποθηκευμένα στην επέκταση και να ενεργοποιεί ένα αίτημα φράσης μνημονικού για κάθε πορτοφόλι. “Το κρυπτογραφημένο μνημονικό στη συνέχεια αποκρυπτογραφείται χρησιμοποιώντας τον κωδικό πρόσβασης ή το κλειδί πρόσβασης που εισάγεται κατά το ξεκλείδωμα του πορτοφολιού,” εξήγησε η εταιρεία ασφάλειας blockchain.
Δείτε ακόμα: ShadyPanda: 4.3 εκατ. χρήστες Chrome και Edge παραβιάστηκαν

“Μόλις αποκρυπτογραφηθεί, η φράση αποστέλλεται στον διακομιστή του επιτιθέμενου api.metrics-trustwallet[.]com.” Το domain “metrics-trustwallet[.]com” καταχωρήθηκε στις 8 Δεκεμβρίου 2025, με το πρώτο αίτημα προς το “api.metrics-trustwallet[.]com” να ξεκινά στις 21 Δεκεμβρίου 2025. Περαιτέρω ανάλυση αποκάλυψε ότι ο επιτιθέμενος εκμεταλλεύτηκε μια βιβλιοθήκη ανάλυσης πλήρους αλυσίδας ανοιχτού κώδικα με την ονομασία posthog-js για τη συλλογή πληροφοριών χρηστών πορτοφολιού.
“Αυτό το περιστατικό backdoor προήλθε από κακόβουλη τροποποίηση του πηγαίου κώδικα εντός της εσωτερικής βάσης κώδικα της επέκτασης Trust Wallet (λογική ανάλυσης), αντί για μια ενσωματωμένη εξάρτηση τρίτου μέρους,” σημείωσε η SlowMist.
“Ο επιτιθέμενος παραποίησε άμεσα τον κώδικα της εφαρμογής, χρησιμοποιώντας στη συνέχεια τη νόμιμη βιβλιοθήκη ανάλυσης PostHog ως το κανάλι εξαγωγής δεδομένων, ανακατευθύνοντας την κίνηση ανάλυσης σε έναν διακομιστή που ελέγχεται από τον επιτιθέμενο.” Η εταιρεία υπέδειξε ότι αυτό μπορεί να είναι έργο κρατικού φορέα, προσθέτοντας ότι οι επιτιθέμενοι μπορεί να έχουν αποκτήσει έλεγχο των συσκευών ανάπτυξης που σχετίζονται με την Trust Wallet ή να έχουν λάβει άδειες ανάπτυξης πριν από τις 8 Δεκεμβρίου 2025.
Δείτε επίσης: Κακόβουλη επέκταση Chrome εισάγει κρυφές χρεώσεις SOL σε συναλλαγές Solana

Ο Changpeng Zhao, συνιδρυτής του ανταλλακτηρίου κρυπτονομισμάτων Binance, το οποίο κατέχει την Trust Wallet, υπαινίχθηκε ότι η εκμετάλλευση πραγματοποιήθηκε “πιθανότατα” από έναν εσωτερικό συνεργάτη, αν και δεν παρέχονται περαιτέρω αποδείξεις για να υποστηρίξουν αυτή τη θεωρία.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
