Der Beitrag ZachXBT kennzeichnet vermutetes Trust Wallet-Erweiterungs-Problem, während Nutzer von abgezogenen Geldern berichten, erschien auf BitcoinEthereumNews.com. Sicherheitsbedenken sind aufgetauchtDer Beitrag ZachXBT kennzeichnet vermutetes Trust Wallet-Erweiterungs-Problem, während Nutzer von abgezogenen Geldern berichten, erschien auf BitcoinEthereumNews.com. Sicherheitsbedenken sind aufgetaucht

ZachXBT meldet vermutetes Problem mit Trust Wallet-Erweiterung, während Nutzer von entleerten Guthaben berichten

Am 25. Dezember sind Sicherheitsbedenken bezüglich der Trust Wallet Browser-Erweiterung aufgetaucht, nachdem der Blockchain-Ermittler ZachXBT verdächtige Aktivitäten gemeldet hat, die möglicherweise mit einem kürzlich erfolgten Update in Verbindung stehen, was Warnungen von Entwicklern und sicherheitsorientierten Konten ausgelöst hat.

Laut auf X kursierenden Beiträgen könnte das Problem von einer vermuteten Supply-Chain-Kompromittierung herrühren, die mit einem Update der Browser-Erweiterung am 24. Dezember eingeführt wurde. 

Neu hinzugefügter Code innerhalb der Erweiterung könnte stillschweigend sensible Wallet-Daten abgreifen, wenn Nutzer eine Seed-Phrase importieren. Die Behauptungen deuten darauf hin, dass dies zu einer sofortigen Entleerung der Wallet geführt hat.

Behauptungen über bösartigen Trust Wallet-Code und Datenabfluss

Entwickler, die die Erweiterung untersuchen, behaupten, dass eine im Update hinzugefügte JavaScript-Datei Logik enthält, die als Analyse getarnt ist. 

Der Code soll sich speziell aktivieren, wenn eine Seed-Phrase importiert wird. Er überträgt dann stillschweigend wallet-bezogene Daten an eine externe Domain, die so gestaltet ist, dass sie der offiziellen Trust Wallet-Infrastruktur ähnelt.

Die in den Berichten erwähnte Domain wurde Berichten zufolge erst vor wenigen Tagen registriert und ist seitdem offline. 

Forscher argumentieren, dass ihre kürzliche Erstellung und der Zeitpunkt des Erweiterungs-Updates Bedenken hinsichtlich eines koordinierten Supply-Chain-Angriffs aufwerfen, anstatt benutzerseitigem Phishing.

Nutzer berichten von Wallet-Entleerungen nach Seed-Importen

Mehrere Nutzer haben berichtet, dass Wallets kurz nach dem Importieren von Seed-Phrases in die Trust Wallet Browser-Erweiterung geleert wurden. 

Öffentlich geteilte Schätzungen deuten darauf hin, dass mehr als 2 Millionen Dollar verloren gegangen sein könnten. Obwohl diese Zahlen nicht unabhängig verifiziert wurden.

Analysten weisen darauf hin, dass Gelder über mehrere Adressen geleitet wurden, ein Muster, das häufiger mit automatisierter Ausnutzung als mit isolierten Benutzerfehlern in Verbindung gebracht wird.

Umfang scheint auf Browser-Erweiterung beschränkt

Zum jetzigen Zeitpunkt gibt es keine Anzeichen dafür, dass die Handy-Apps von Trust Wallet betroffen sind. 

Die online kursierenden Warnungen konzentrieren sich speziell auf die Browser-Erweiterung. Hier stellen Update-Mechanismen und Abhängigkeiten von Drittanbietern ein höheres Supply-Chain-Risiko dar.

Nutzern wird geraten, keine Seed-Phrases in die Trust Wallet Browser-Erweiterung zu importieren, bis weitere Klarstellungen erfolgen.

Noch keine offizielle Antwort von Trust Wallet

Zum Zeitpunkt der Veröffentlichung hat Trust Wallet keine öffentliche Antwort, Klarstellung oder Sicherheitswarnung zu den Vorwürfen veröffentlicht. 

Es gab weder eine Bestätigung noch eine Zurückweisung der Behauptungen, noch eine Ankündigung einer Erweiterung, eines Rollbacks oder eines Notfall-Patches.

Untersuchung läuft

Forscher haben betont, dass die Situation weiterhin aktiv untersucht wird. Schlussfolgerungen sollten nicht gezogen werden, bis der Erweiterungscode und die damit verbundene On-Chain-Aktivität vollständig überprüft wurden.

Falls bestätigt, würde der Vorfall eine ernsthafte Supply-Chain-Kompromittierung darstellen.

Dies ist eine Art von Angriff, die sich erheblich von Phishing oder benutzerseitigen Fehlern unterscheidet. Außerdem hat sie historisch gesehen zu schnellen, groß angelegten Verlusten im gesamten Krypto-Ökosystem geführt.


Abschließende Gedanken

  • Die Vorwürfe deuten auf ein potenziell ernsthaftes Supply-Chain-Risiko hin, das Wallet-Erweiterungen betrifft, und unterstreichen, wie Code-Updates zu einem kritischen Angriffsvektor werden können, wenn sie kompromittiert werden.
  • Ohne eine Antwort von Trust Wallet sind Nutzer und Forscher auf unabhängige Untersuchungen angewiesen, während die genaue Prüfung des Vorfalls weitergeht.

Weiter: Bitcoin-Optionen im Wert von 23,7 Milliarden Dollar laufen bald aus – Warum Händler Überraschungen erwarten

Quelle: https://ambcrypto.com/zachxbt-flags-suspected-trust-wallet-extension-issue-as-users-report-drained-funds/

Marktchance
Intuition Logo
Intuition Kurs(TRUST)
$0.1137
$0.1137$0.1137
-4.93%
USD
Intuition (TRUST) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an service@support.mexc.com um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.

Das könnte Ihnen auch gefallen

Was erwartet Bitcoin 2026? Alte Wirtschaftsmodelle könnten die Antwort liefern

Was erwartet Bitcoin 2026? Alte Wirtschaftsmodelle könnten die Antwort liefern

Zwei bekannte Wirtschaftsmodelle, der Benner-Zyklus und der 18-Jahre-Immobilienzyklus, zeigen beide auf 2026 als mögliches Markt-Top. Sie widersprechen damit di
Teilen
Beincrypto2025/12/26 07:30
XRP: Kommt der Weihnachts-Bounce? Diese 3 Hinweise sollte man kennen

XRP: Kommt der Weihnachts-Bounce? Diese 3 Hinweise sollte man kennen

XRP war in den letzten 24 Stunden weitgehend stabil und liegt in den vergangenen 30 Tagen rund 16,8 Prozent im Minus. Der Chart sieht weiterhin bärisch aus, abe
Teilen
Beincrypto2025/12/26 08:00
Tokioter Modemarke expandiert in Bitcoin und KI

Tokioter Modemarke expandiert in Bitcoin und KI

Der Beitrag "Tokioter Modemarke expandiert in Bitcoin und KI" erschien auf BitcoinEthereumNews.com. Am Mittwoch gab der japanische Casual-Bekleidungshändler Mac House bekannt, dass die Aktionäre einer Namensänderung zu Gyet Co., Ltd. zugestimmt haben, was eine strategische Verlagerung in Krypto und digitale Vermögenswerte signalisiert. Dieser Schritt unterstreicht einen breiteren Unternehmensplan, der sich auf Kryptowährung, Blockchain und künstliche Intelligenz konzentriert. Er spiegelt das Bestreben des Unternehmens wider, ein globales Bitcoin-Treasury-Programm zu starten, das sowohl im In- als auch im Ausland Aufmerksamkeit erregt. "Yet" und seine globale Bedeutung Die geänderte Unternehmenssatzung von Gyet führt weitreichende digitale Initiativen ein und fügt Kryptowährungserwerb, -handel, -management und -zahlungsdienste hinzu. Die neuen Ziele umfassen auch Krypto-Mining, Staking, Kredit und Yield-Farming sowie Blockchain-Systementwicklung, NFT-bezogene Projekte und Forschung in generativer KI und Rechenzentrumsoperationen. Diese Änderungen zeigen eine klare Absicht, über Bekleidung hinaus zu diversifizieren und das Unternehmen in den globalen Technologie- und Finanzsektoren zu positionieren. Sponsored Sponsored Das Rebranding spiegelt Gyets Ziel wider, mit einer breiteren internationalen Ausrichtung zu operieren. Der neue Name vermittelt drei Konzepte: "Growth Yet", "Global Yet" und "Generation Yet", was den Wunsch signalisiert, technologiegetriebenen Wert für zukünftige Generationen zu schaffen und über den japanischen Inlandsmarkt hinaus zu expandieren. Bitcoin-Kauf und -Mining Gyet erklärte seine Ambitionen für digitale Vermögenswerte im Juni 2025 und unterzeichnete im Juli eine grundlegende Kooperationsvereinbarung mit dem Mining-Unternehmen Zerofield. Das Unternehmen hat seitdem ein Bitcoin-Akquisitionsprogramm im Wert von 11,6 Millionen Dollar begonnen und testet Mining-Operationen in US-Bundesstaaten wie Texas und Georgia, wo die Stromkosten relativ niedrig sind. Das Ziel, mehr als 1.000 BTC zu halten, ist global gesehen bescheiden, aber das Modell – Finanzierung von Käufen und Mining mit Einzelhandels-Cashflow – bleibt für ein Bekleidungsunternehmen ungewöhnlich. In Japan folgt Gyet Unternehmen wie Hotta Marusho und Kitabo, die ebenfalls in Kryptowährungsaktivitäten diversifiziert haben, die sich von ihren ursprünglichen Geschäftstätigkeiten unterscheiden. Dieser Schritt könnte den Besitz von Bitcoin durch Unternehmen als Finanzstrategie beschleunigen, Interesse an Übersee-Mining-Unternehmungen durch japanische Firmen wecken und...
Teilen
BitcoinEthereumNews2025/09/18 11:13