Nieuws

Via hack in browserextensie 7 miljoen dollar aan crypto in rook opgegaan

© iStock
Een update van de browserextensie van Trust Wallet gaf hackers toegang tot de cryptoportefeuilles van gebruikers. Zo'n 7 miljoen dollar aan crypto verdween op die manier.

BleepingComputer meldt dat verschillende gebruikers van de Chrome-extensie van Trust Wallet hebben gemerkt dat hun portefeuilles met crypto-valuta en -munten zijn leeggehaald nadat ze een ‘update’ van de extensie hadden geïnstalleerd. Die update van 24 december was gecompromitteerd. Trust Wallet stuurde een dringende waarschuwing rond.

Met Trust Wallet kunnen mensen hun verschillende cryptovaluta opslaan, beheren en verhandelen. Het is beschikbaar als mobiele app, maar dus ook als extensie om in de Chrome-browser handelen met gedecentraliseerde applicaties (dApps). Dat zijn digitale programma’s die draaien op een blockchain- of peer-to-peer-netwerk in de plaats van op centrale servers. Ze moeten daardoor meer transparantie, veiligheid en censuurresistentie bieden.

BleepingComputer ontdekte dat hackers phishingdomeinen hebben opgezet. Die beloofden een oplossing voor de kwetsbaarheid maar haalden de portefeuilles met crypto van de slachtoffers nog verder leeg. Een mooi voorbeeld van het spreekwoord ‘van de regen in de drop belanden’.

Onzalige kerstupdate

De originele problemen begonnen op 24 december. Meerdere gebruikers van de extensie meldden op sociale media dat hun portefeuilles leeggemaakt waren nadat ze hadden gewerkt met de Chrome-browserextensie van Trust Wallet. Onder meer PeckShield Alert schatte de verliezen door deze aanval boven de 6 miljoen dollar aan gestolen cryptomunten.

Dat je de extensie momenteel beter niet gebruikt, spreekt voor zich. “Gebruikers met browserextensie 2.68 moeten die uitschakelen en upgraden naar 2.69,” gaf Trust Wallet zelf mee. De eigenaar van Trust Wallet, Changpeng Zhao, stelde de gebruikers via X gerust dat het bedrijf de verliezen zal vergoeden. Hij schatte die bedragen zelfs op zo’n 7 miljoen dollar. Het is in elk geval niet de eerste keer dat cybercriminelen via browserextensies cryptovaluta viseren.

Uitgelicht artikel Mozilla Firefox privacy verbeteren Meer dan 40 malafide Firefox-extensies ontdekt die cryptoportefeuilles viseren
beveiligingcrypto

Gerelateerde artikelen

Volg ons

Bekijk de huidige aanbiedingen bij Coolblue

Bekijk de huidige aanbiedingen bij Coolblue

👉 Bekijk alle deals