Usuários da Trust Wallet perdem US$ 7 milhões em criptomoedas após ataque à extensão no Chrome

Wait 5 sec.

Usuários da Trust Wallet perderam cerca de US$ 7 milhões após uma falha de segurança envolvendo a extensão da carteira de criptomoedas para o navegador Google Chrome.O incidente ocorreu após a atualização para a versão 2.68 da extensão e foi confirmado pela própria empresa na quinta-feira (25). Segundo a Trust Wallet, o problema afeta exclusivamente essa versão específica, e os valores roubados serão ressarcidos.A equipe da Trust Wallet orientou os usuários a não abrirem a versão 2.68, recomendando a atualização imediata para a versão 2.69 disponível na Chrome Web Store oficial.We’ve identified a security incident affecting Trust Wallet Browser Extension version 2.68 only. Users with Browser Extension 2.68 should disable and upgrade to 2.69.Please refer to the official Chrome Webstore link here: https://t.co/V3vMq31TKbPlease note: Mobile-only users…— Trust Wallet (@TrustWallet) December 25, 2025O alerta inicial partiu do investigador on-chain ZachXBT, que relatou em seu canal no Telegram que diversos usuários tiveram fundos drenados de suas carteiras poucas horas após a liberação da atualização.De acordo com Changpeng “CZ” Zhao, cofundador da Binance — grupo que controla a Trust Wallet —, as perdas somam aproximadamente US$ 7 milhões e todos os usuários afetados serão compensados. A empresa destacou que usuários da versão móvel da carteira e de outras extensões de navegador não foram impactados pelo ataque.O incidente pode estar relacionado a um ataque à cadeia de suprimentos, no qual código malicioso teria sido inserido durante o processo de atualização da extensão. A empresa de segurança SlowMist confirmou a existência de uma vulnerabilidade e alertou para o risco de extração de frases de recuperação quando a carteira comprometida era desbloqueada, o que permitiria transferências não autorizadas de criptomoedas.