Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Παραβιάστηκε η επέκταση Chrome TrustWallet - Οι χρήστες αναφέρουν εκατομμύρια απώλειες

Παραβιάστηκε η επέκταση Chrome TrustWallet – Οι χρήστες αναφέρουν εκατομμύρια απώλειες

26 Δεκεμβρίου 2025
Αστροναύτης θριάμβευσε: Σπάνιο φαινόμενο στη Σελήνη αποκαλύπτεται σε εκπληκτική φωτογραφία!

Αστροναύτης θριάμβευσε: Σπάνιο φαινόμενο στη Σελήνη αποκαλύπτεται σε εκπληκτική φωτογραφία!

26 Δεκεμβρίου 2025
«Μαδέν: Πώς ο Nicolas Cage Κατακτά ξανά το Χόλιγουντ με αυτή την ανατρεπτική ταινία! (ΒΙΝΤΕΟ)»

«Μαδέν: Πώς ο Nicolas Cage Κατακτά ξανά το Χόλιγουντ με αυτή την ανατρεπτική ταινία! (ΒΙΝΤΕΟ)»

26 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Παραβιάστηκε η επέκταση Chrome TrustWallet – Οι χρήστες αναφέρουν εκατομμύρια απώλειες
Security

Παραβιάστηκε η επέκταση Chrome TrustWallet – Οι χρήστες αναφέρουν εκατομμύρια απώλειες

Marizas DimitrisBy Marizas Dimitris26 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Παραβιάστηκε η επέκταση Chrome TrustWallet - Οι χρήστες αναφέρουν εκατομμύρια απώλειες
Παραβιάστηκε η επέκταση Chrome TrustWallet - Οι χρήστες αναφέρουν εκατομμύρια απώλειες
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Πολλοί χρήστες του Πορτοφολιού Trust είδαν τα πορτοφόλια τους να εξαντλούνται άνω των 7 εκατομμυρίων δολαρίων μετά από παραβίαση ασφαλείας στην έκδοση 2.68.0 της επέκτασης του προγράμματος περιήγησης Chrome, που κυκλοφόρησε στις 24 Δεκεμβρίου 2025.

Πρώτα ο ερευνητής του Blockchain ZachXBT σημαία το περιστατικό στο X, σημειώνοντας μια αύξηση των μη εξουσιοδοτημένων εκροών από επηρεαζόμενες διευθύνσεις λίγο μετά την αλληλεπίδραση των χρηστών με την επέκταση.​

Οι αναφορές εμφανίστηκαν την παραμονή των Χριστουγέννων, με τα θύματα να μοιράζονται στιγμιότυπα οθόνης από άδεια χαρτοφυλάκια, συμπεριλαμβανομένων σημαντικών συμμετοχών σε ETH, BTC, SOL και BNB.

Ένας χρήστης ισχυρίστηκε απώλεια 300.000 $ μέσα σε λίγα λεπτά μετά από απλή εξουσιοδότηση, με τις συναλλαγές να διοχετεύονται σε πολλές διευθύνσεις που ελέγχονται από τους εισβολείς. Η PeckShield υπολόγισε τις αρχικές απώλειες στα 6 εκατομμύρια δολάρια. Το Trust Wallet επιβεβαίωσε αργότερα περίπου 7 εκατομμύρια δολάρια σε εκατοντάδες πορτοφόλια.​

Η επίθεση συνέπεσε με την ενημέρωση της επέκτασης του Chrome Web Store, επηρεάζοντας τους χρήστες επιτραπέζιων υπολογιστών αλλά εξοικονομώντας την εφαρμογή για κινητά. Η εταιρεία ασφαλείας SlowMist εξέδωσε μια προειδοποίηση, περιγράφοντας έναν πιθανό συμβιβασμό της εφοδιαστικής αλυσίδας κατά τον οποίο έγινε έγχυση κακόβουλου κώδικα ανάντη.​

Αποκαλύφθηκε κακόβουλος κώδικας

Οι ερευνητές εξέτασαν ένα παραβιασμένο πακέτο και βρήκαν ένα αρχείο JavaScript με το όνομα 4482.js που μεταμφιεζόταν ως αναλυτικά στοιχεία PostHog. Το συγκεχυμένο σενάριο ενεργοποιήθηκε κατά την εισαγωγή φράσης αρχικής σελίδας, εκμεταλλεύοντας σιωπηλά ευαίσθητα δεδομένα πορτοφολιού, συμπεριλαμβανομένων φράσεων ανάκτησης, στο api.metrics-trustwallet.com, έναν τομέα που είχε καταχωριστεί μέρες νωρίτερα και μιμείται την επίσημη επωνυμία.

Να λοιπόν τι συμβαίνει:

Στον κωδικό επέκτασης προγράμματος περιήγησης Trust Wallet 4482.js
μια πρόσφατη ενημέρωση πρόσθεσε κρυφό κώδικα που στέλνει αθόρυβα δεδομένα πορτοφολιού έξω
Προσποιείται ότι είναι αναλυτικά στοιχεία, αλλά παρακολουθεί τη δραστηριότητα του πορτοφολιού και ενεργοποιείται όταν εισάγεται μια φράση αρχικής
Τα δεδομένα στάλθηκαν στο… pic.twitter.com/8kkMUkDYql

— Akinator | Testnet Arc (@0xakinator) 25 Δεκεμβρίου 2025

Τα δημόσια αρχεία WHOIS επιβεβαίωσαν την καινοτομία τους, χωρίς δεσμούς με τη νόμιμη υποδομή του Πορτοφολιού Trust.​

Η πολυπλοκότητα των επιτιθέμενων επεκτάθηκε στο παράλληλο ηλεκτρονικό ψάρεμα: τομείς όπως το fix-trustwallet.com παρέσυραν πανικόβλητους χρήστες με ψεύτικες «επιδιορθώσεις ευπάθειας», προτρέποντας την εισαγωγή φράσης αρχικής χρήσης για άμεσες αποχετεύσεις. Ο κοινός καταχωρητής σε ιστότοπους phishing προτείνει συντονισμένες λειτουργίες.​

Η Trust Wallet αναγνώρισε την παραβίαση στις 25 Δεκεμβρίου μέσω του X, την απομόνωσε στην έκδοση 2.68.0 και προέτρεψε την άμεση απενεργοποίηση. Οι χρήστες πρέπει να μεταβούν στο chrome://extensions/?id=egjidjbpglichdcondbcbdnbeeppgdph, να απενεργοποιήσουν, να ενεργοποιήσουν τη λειτουργία προγραμματιστή και να ενημερώσουν την έκδοση 2.69, τη μοναδική ασφαλή επανάληψη.​

Εντοπίσαμε ένα περιστατικό ασφαλείας που επηρεάζει μόνο την επέκταση προγράμματος περιήγησης Trust Wallet την έκδοση 2.68. Οι χρήστες με την επέκταση προγράμματος περιήγησης 2.68 θα πρέπει να απενεργοποιήσουν και να κάνουν αναβάθμιση σε 2.69.

Ανατρέξτε στον επίσημο σύνδεσμο του Chrome Webstore εδώ: https://t.co/V3vMq31TKb

Σημείωση: Χρήστες μόνο για κινητά…

— Trust Wallet (@TrustWallet) 25 Δεκεμβρίου 2025

Η ομάδα δεσμεύτηκε για πλήρεις επιστροφές χρημάτων στους επηρεαζόμενους χρήστες, έδωσε προτεραιότητα στην προσέγγιση υποστήριξης και προειδοποίησε για ανεπίσημα DM. Ο συνιδρυτής του Binance, Changpeng Zhao, άφησε να εννοηθεί πιθανή εμπλοκή εμπιστευτικών πληροφοριών, ενισχύοντας τον έλεγχο του πορτοφολιού που ανήκει στην εξαγορά.​

Αυτή η παραβίαση υπογραμμίζει τους κινδύνους της εφοδιαστικής αλυσίδας στις επεκτάσεις κρυπτογράφησης, όπου οι αυτόματες ενημερώσεις παρακάμπτουν τον έλεγχο των χρηστών. Οι αλυσίδες που επηρεάζονται εκτείνονται σε EVM, Bitcoin και Solana, με κλεμμένα κεφάλαια που ξεπλένονται μέσω μίξερ.

Οι ειδικοί στον τομέα της κυβερνοασφάλειας συνιστούν τη χρήση νέων πορτοφολιών για πιθανώς εκτεθειμένους σπόρους και επαλήθευση των ενημερώσεων με εγρήγορση. Καθώς οι έρευνες συνεχίζονται, η διαδικασία επιστροφής χρημάτων του Trust Wallet θα δοκιμάσει την εμπιστοσύνη των χρηστών εν μέσω απωλειών 3 δισεκατομμυρίων δολαρίων το 2025 από χάκερ.​



VIA: cybersecuritynews.com

Related Posts


Κακόβουλη επέκταση Chrome καθώς το πορτοφόλι Ethereum ενεργοποιεί την πλήρη κατάληψη του πορτοφολιού
Security

Τα τρωτά σημεία FreePBX Ενεργοποιούν την παράκαμψη ελέγχου ταυτότητας που οδηγεί στην απομακρυσμένη εκτέλεση κώδικα
Security

Κακόβουλη «δωρεάν» επέκταση VPN με 9 εκατομμύρια εγκαταστάσεις πειράζει την επισκεψιμότητα χρηστών και κλέβει δεδομένα περιήγησης
Security
Blockchain chrome web X ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑστροναύτης θριάμβευσε: Σπάνιο φαινόμενο στη Σελήνη αποκαλύπτεται σε εκπληκτική φωτογραφία!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Μετέτρεψα το NotebookLM σε προσωπικό μου προπονητή οικονομικών — και έδειξε τις χειρότερες συνήθειές μου για τα χρήματα
Android

Μετέτρεψα το NotebookLM σε προσωπικό μου προπονητή οικονομικών — και έδειξε τις χειρότερες συνήθειές μου για τα χρήματα

26 Δεκεμβρίου 2025
«Συναρπαστική Συνάντηση: Τραμπ και Ζελένσκι Μας Επιφυλάσσουν Εκπλήξεις Την Κυριακή!»
Business

«Συναρπαστική Συνάντηση: Τραμπ και Ζελένσκι Μας Επιφυλάσσουν Εκπλήξεις Την Κυριακή!»

26 Δεκεμβρίου 2025
Διαρροή φερόμενων σημείων αναφοράς CPU AMD Ryzen 9 9950X3D2 "192 MB 3D V-Cache"
Technology

Διαρροή φερόμενων σημείων αναφοράς CPU AMD Ryzen 9 9950X3D2 “192 MB 3D V-Cache”

26 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Παραβιάστηκε η επέκταση Chrome TrustWallet - Οι χρήστες αναφέρουν εκατομμύρια απώλειες Security

Παραβιάστηκε η επέκταση Chrome TrustWallet – Οι χρήστες αναφέρουν εκατομμύρια απώλειες

Marizas Dimitris26 Δεκεμβρίου 2025
Αστροναύτης θριάμβευσε: Σπάνιο φαινόμενο στη Σελήνη αποκαλύπτεται σε εκπληκτική φωτογραφία! Technology

Αστροναύτης θριάμβευσε: Σπάνιο φαινόμενο στη Σελήνη αποκαλύπτεται σε εκπληκτική φωτογραφία!

Marizas Dimitris26 Δεκεμβρίου 2025
«Μαδέν: Πώς ο Nicolas Cage Κατακτά ξανά το Χόλιγουντ με αυτή την ανατρεπτική ταινία! (ΒΙΝΤΕΟ)» Technology

«Μαδέν: Πώς ο Nicolas Cage Κατακτά ξανά το Χόλιγουντ με αυτή την ανατρεπτική ταινία! (ΒΙΝΤΕΟ)»

Marizas Dimitris26 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Παραβιάστηκε η επέκταση Chrome TrustWallet - Οι χρήστες αναφέρουν εκατομμύρια απώλειες

Παραβιάστηκε η επέκταση Chrome TrustWallet – Οι χρήστες αναφέρουν εκατομμύρια απώλειες

26 Δεκεμβρίου 2025
Αστροναύτης θριάμβευσε: Σπάνιο φαινόμενο στη Σελήνη αποκαλύπτεται σε εκπληκτική φωτογραφία!

Αστροναύτης θριάμβευσε: Σπάνιο φαινόμενο στη Σελήνη αποκαλύπτεται σε εκπληκτική φωτογραφία!

26 Δεκεμβρίου 2025
«Μαδέν: Πώς ο Nicolas Cage Κατακτά ξανά το Χόλιγουντ με αυτή την ανατρεπτική ταινία! (ΒΙΝΤΕΟ)»

«Μαδέν: Πώς ο Nicolas Cage Κατακτά ξανά το Χόλιγουντ με αυτή την ανατρεπτική ταινία! (ΒΙΝΤΕΟ)»

26 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.