Что делать, если Trust Wallet взломали
В декабре 2025 года произошла одна из крупнейших хакерских атак на криптокошельки. Браузерное расширение Trust Wallet взломали, пользователи потеряли около $7 миллионов. Жертвами стали владельцы примерно 2,5 тыс. адресов. Команда проекта быстро отреагировала и выпустила безопасную версию, а также пообещала пострадавшим компенсацию убытков. Подробный разбор темы поможет выяснить, что делать при взломе и как минимизировать риски.
Взлом расширения Trust Wallet в Chrome
Инцидент произошел с 24 по 26 декабря 2025 года. Злоумышленники загрузили в Chrome Web Store поддельную версию расширения — 2.68. Для этого использовался украденный ранее API-ключ программы, что позволило обойти стандартный порядок релиза.
Утилита извлекала seed-фразу и отправляла ее на подготовленный злоумышленниками сервер. После этого деньги автоматически выводились на сторонние адреса.

В указанный период пострадали только пользователи, которые установили зараженное расширение и пытались авторизоваться в нем. Разработчики оригинального кошелька отреагировали практически сразу, выпустив безопасную версию 2.69. Вредоносное расширение удалили из магазина приложений для браузера.
Как проверить личный кошелек
Когда криптокошелек Trust Wallet взломали, в группу риска попали все, кто устанавливал его в браузерах с поддержкой расширений из магазина Google Chrome Web Store. Чтобы проверить состояние своих средств, можно:
- Изучить историю транзакций и баланс в приложении на смартфоне, если оно синхронизировано с веб-версией кошелька. Также для этого подходят блокчейн-эксплореры: чтобы получить информацию, пользователю необходимо указать свой адрес.
- Открыть меню с расширениями браузера и посмотреть версию Trust Wallet. Если указано значение 2.68 или есть предупреждающий об опасности баннер, кошелек под угрозой.
При обнаружении подозрительных операций необходимо сразу же вывести средства на другой безопасный кошелек. После этого можно приступать к оформлению компенсации.
Как вернуть украденную криптовалюту в Trust Wallet
Binance компенсирует убытки всем пострадавшим пользователям — это в своей реакции на новость о взломе подтвердил Чанпэн Чжао, основатель компании. Для возмещения задействованы собственные резервы биржи.

Обработка запросов на компенсацию началась практически сразу после обнаружения проблемы. Вместе с тем компания столкнулась с тысячами ложных претензий от пользователей, которые не понесли убытки. Из-за попыток мошенничества администрация проекта проводит тщательную проверку всех заявок, поэтому обработка обращений может затягиваться.
Официальная форма претензии
Сначала рекомендуется вывести все деньги на новый счет, чтобы гарантированно обезопасить их. Далее можно подавать заявку на получение компенсации. Это делается только через службу поддержки на официальном сайте кошелька. Оформить возврат денег на сторонних ресурсах или в мессенджерах предлагают мошенники.
При оформлении заявки клиент заполняет форму. В ней необходимо указать:
- Контактный адрес электронной почты.
- Страну проживания.
- Скомпрометированные кошельки.
- Адреса, на которые злоумышленники вывели деньги.
- Хеши транзакций, подтверждающие вывод средств.
К заявке стоит прикрепить скриншоты операций, чтобы упростить ее рассмотрение и повысить вероятность быстрого одобрения. Важно подтвердить не только потерю средств, но и то, что они изначально принадлежали пользователю. Для этого можно дать, например, данные об операциях, в результате которых криптовалюта поступала на счет до взлома кошелька Trust Wallet.
Аирдропы — доступный способ заработка на криптовалютах, зачастую не требующий инвестиций....
Онлайн-обменники удобны для быстрой покупки или продажи криптовалют за фиат. Площадок с...
Кошелек необходим для хранения, отправки и получения криптовалюты. От того, какой вариант выберет...
Почему мобильное приложение Trust Wallet осталось в безопасности
Мобильное приложение имеет отдельную программную базу, обновления для него выходят обособленно. Оно не связано с Chrome Web Store, уязвимостями которого пользовались злоумышленники. Средства тех, кто применял только мобильное приложение, остались в безопасности.
Советы, как обезопасить себя от взлома криптокошелька
Чтобы минимизировать риски, стоит предпринять комплекс мер по защите кошелька и конфиденциальных данных. Ключевые рекомендации представлены в таблице.
| Совет | Пояснение |
|---|---|
| Проверять информацию об актуальных версиях ПО в официальных источниках | Данные можно искать на сайте и в социальных сетях кошелька. |
| Загружать программы только из официальных источников | Это минимизирует риск столкнуться с версиями ПО, через которые злоумышленники крадут конфиденциальные данные. |
| Регулярно обновлять ПО | Разработчики постоянно совершенствуют механизмы безопасности с учетом технологических тенденций. |
| Хранить конфиденциальные данные офлайн | Например, seed-фразу лучше записать на бумаге или металлической пластине и не загружать ее копию в интернет. |
| Включить двухфакторную аутентификацию | С активной функцией авторизоваться в кошельке или выводить деньги можно только после подтверждения дополнительным кодом из электронной почты или приложения-аутентификатора. |
Часто задаваемые вопросы
Сроки индивидуальны и зависят от нагрузки на техподдержку, размера убытков, объема предоставленных пользователем сведений.
Нет, убытки компенсируются в полном объеме, без вычетов.
Это хранилища, приватные ключи доступа к которым находятся на физическом устройстве и не попадают в сеть при подтверждении транзакции. Механизм обеспечивает повышенный уровень безопасности.
Некастодиальное хранение приватных ключей, восстановление по секретной фразе, двухфакторная аутентификация и подтверждение операций при помощи биометрических данных.
Это вид мошенничества, при котором злоумышленники пытаются выманить конфиденциальные данные жертвы, притворяясь представителями популярных платформ или создавая их копии.

