Hack na Trust Wallet: mais de US$ 4,3 milhões drenados após atualização suspeita

Destaques
- Usuários da extensão da Trust Wallet para Chrome relatam perdas de fundos após atualização;
- Dados on-chain confirmam rápidas de Bitcoin, Ethereum e BNB de múltiplas carteiras afetadas;
- Foram identificados mais de US$ 4,3 milhões drenados através de endereços suspeitos.
A extensão da Trust Wallet para Chrome foi atualizada para a versão 2.68.0 no dia 24 de dezembro. Logo em seguida surgiram relatos de perda de fundos. Vários usuários reportaram nas redes sociais que o saldo de suas carteiras desapareceu assim que as seed phrases (frases de recuperação) foram importadas na nova extensão.
Investigadores confirmam drenagem de ativos em múltiplas criptomoedas
O investigador on-chain ZachXBT afirmou que várias contas da Trust Wallet tiveram seus fundos drenados durante um curto período. Além disso, os registros na blockchain exibem uma alta taxa de transferências entre as carteiras afetadas, que estão concentradas horas após o lançamento da atualização.
Bitcoin, Ethereum e BNB foram as criptomoedas mais afetadas, com fundos sendo transferidos imediatamente em cada caso reportado. A atividade registrada não mostrou saques graduais ou escalonados, o que reforça a suspeita de um ataque coordenado.
A análise on-chain mostra que os exploradores utilizaram diversos endereços receptores. Assim, os fundos foram movidos com o uso de várias carteiras, sendo que o padrão de roteamento apareceu consistente entre os casos. Estruturas de transação similares surgiram em múltiplos relatos, indicando um método de operação padronizado.
Dados da blockchain apontam prejuízo de US$ 4,3 milhões
Os registros da blockchain indicam que mais de US$ 4,3 milhões foram aparentemente drenados das carteiras afetadas. A estimativa reflete transferências visíveis vinculadas às carteiras reportadas e baseia-se exclusivamente em dados on-chain publicamente disponíveis.
ZachXBT identificou vários endereços vinculados aos supostos roubos, incluindo 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74, 0x463452C356322D463B84891eBDa33DAED274cB40 e 0xa42297ff42a3b65091967945131cd1db962afae4. Esses endereços receberam fundos de várias carteiras afetadas, conforme evidenciado pelos dados públicos.
A Trust Wallet ainda não emitiu um comunicado oficial sobre o caso. Portanto, a causa ainda não foi confirmada, e a atualização da extensão Chrome não foi apontada pela empresa como um fator direto que contribuiu para o incidente.
Até o momento desta publicação, não foram divulgadas diretrizes de mitigação, nem medidas de recuperação. Também não foram reportadas ações corretivas relacionadas ao ataque criptomoedas.
O hack da Trust Wallet continua sob avaliação conforme as evidências on-chain. A linha do tempo é caracterizada pelos dados de transação, com foco ainda na atualização da extensão Chrome de 24 de dezembro.
- Mercado de Criptomoedas Enfrenta Volatilidade com Vencimento de US$ 27 Bilhões em Opções
- Por que os preços do Bitcoin, Ethereum e XRP caíram hoje? (24 de dezembro)
- Preço do Ethereum ameaçado por vendas e saídas de ETFs; Entenda
- Preço do Bitcoin se mantém firme apesar de pausa da Strategy
- Fundador da Capriole prevê Bitcoin abaixo de US$ 50 mil em 2028

