Usuários da Trust Wallet perdem US$ 7 milhões em criptomoedas após ataque à extensão no Chrome
Usuários da Trust Wallet perderam cerca de US$ 7 milhões após uma falha de segurança envolvendo a extensão da carteira de criptomoedas para o navegador Google Chrome.
O incidente ocorreu após a atualização para a versão 2.68 da extensão e foi confirmado pela própria empresa na quinta-feira (25). Segundo a Trust Wallet, o problema afeta exclusivamente essa versão específica, e os valores roubados serão ressarcidos.
A equipe da Trust Wallet orientou os usuários a não abrirem a versão 2.68, recomendando a atualização imediata para a versão 2.69 disponível na Chrome Web Store oficial.
We’ve identified a security incident affecting Trust Wallet Browser Extension version 2.68 only. Users with Browser Extension 2.68 should disable and upgrade to 2.69.
Please refer to the official Chrome Webstore link here: https://t.co/V3vMq31TKb
CONTINUA DEPOIS DA PUBLICIDADECONTINUA DEPOIS DA PUBLICIDADEPlease note: Mobile-only users…
— Trust Wallet (@TrustWallet) December 25, 2025
O alerta inicial partiu do investigador on-chain ZachXBT, que relatou em seu canal no Telegram que diversos usuários tiveram fundos drenados de suas carteiras poucas horas após a liberação da atualização.
De acordo com Changpeng “CZ” Zhao, cofundador da Binance — grupo que controla a Trust Wallet —, as perdas somam aproximadamente US$ 7 milhões e todos os usuários afetados serão compensados. A empresa destacou que usuários da versão móvel da carteira e de outras extensões de navegador não foram impactados pelo ataque.
O incidente pode estar relacionado a um ataque à cadeia de suprimentos, no qual código malicioso teria sido inserido durante o processo de atualização da extensão. A empresa de segurança SlowMist confirmou a existência de uma vulnerabilidade e alertou para o risco de extração de frases de recuperação quando a carteira comprometida era desbloqueada, o que permitiria transferências não autorizadas de criptomoedas.