NachrichtenKryptoTrust-Wallet-Nutzer melden ungeklärte Entleerungen mobiler Wallets

Trust-Wallet-Nutzer melden ungeklärte Entleerungen mobiler Wallets

Autor: Crypto Adventure·

Wichtige Erkenntnisse

  • Ein Nutzer berichtete, dass zwei unabhängig erstellte Trust-Wallets auf demselben iPhone zu unterschiedlichen Zeitpunkten geleert wurden.
  • Der erste gemeldete Verlust betraf eine direkte USDT-Übertragung im TRON-Netzwerk, was darauf hindeutet, dass möglicherweise eine gültige Signaturberechtigung verwendet wurde.
  • Die verfügbaren Informationen klären weder, wie das Signaturmaterial erlangt wurde, noch ob die Vorfälle eine gemeinsame Ursache haben.
  • Der Angriff auf Trust Wallets Browser-Erweiterung im Jahr 2025 betraf 2.520 Adressen und etwa 8,5 Millionen US-Dollar, schloss jedoch Nutzer aus, die ausschließlich die mobile App verwendeten.
  • Bis zum 10. September hatte Trust Wallet keinen Sicherheitsvorfall für mobile Nutzer im September 2026 veröffentlicht; die öffentlichen Dienste wurden als betriebsbereit aufgeführt.
Trust-Wallet-Nutzer melden ungeklärte Entleerungen mobiler Wallets

Trust-Wallet-Nutzer melden ungeklärte Entleerungen mobiler Wallets, darunter einen Fall mit zwei unabhängig erstellten Wallets und unterschiedlichen Wiederherstellungsphrasen auf demselben iPhone. Die Wallets wurden Berichten zufolge im Abstand von mehreren Wochen geleert, was Fragen dazu aufwirft, wie über zwei voneinander unabhängige Seeds eine gültige Signaturberechtigung erlangt werden konnte.

Der erste Verlust ereignete sich am 12. August, als USDT über eine direkte TRON-Token-Übertragung aus einer Wallet abfloss, die der Eigentümer als nicht autorisiert bezeichnete. Die zweite Wallet blieb zunächst unangetastet, wurde jedoch später geleert, nachdem neue Gelder an sie gesendet worden waren. Der Bericht des Nutzers klärt nicht, ob die Sicherheitslücke bei Trust Wallet, dem Telefon, dem Umgang mit der Wiederherstellungsphrase oder einem anderen Angriff ihren Ursprung hatte.

Da der Bericht auf der Aussage eines Nutzers und nicht auf einem bestätigten Vorfall beruht, wären Transaktionsdaten und etwaige offizielle Untersuchungsergebnisse von Trust Wallet erforderlich, um festzustellen, ob die beiden Entleerungen eine gemeinsame Ursache haben. Bis dahin belegen die Berichte keinen plattformweiten Angriff auf die mobile App von Trust Wallet.

Der ursprüngliche Bericht ist auf Reddit verfügbar: https://www.reddit.com/r/CryptoScams/comments/1wbbh5w/two_separate_trust_wallets_with_different/?utm_source=chatgpt.com

Direkte Übertragungen werfen Fragen zur Offenlegung von Schlüsseln auf

Bei der ersten gemeldeten Transaktion handelte es sich um eine direkte transfer()-Übertragung und nicht um eine genehmigungsbasierte transferFrom-Transaktion. Dieser Unterschied deutet darauf hin, dass eine gültige Signaturberechtigung verwendet wurde, anstatt dass ein Angreifer lediglich eine zuvor erteilte Token-Genehmigung ausnutzte.

Trust Wallets Wallet Core erzeugt mithilfe der auf dem Gerät verfügbaren sicheren Zufallsfunktionen zufällig einen neuen Seed. Das Self-Custody-Modell sorgt zudem dafür, dass die privaten Schlüssel unter der Kontrolle des Nutzers bleiben, anstatt auf den Servern von Trust Wallet gespeichert zu werden. Die verfügbaren Informationen klären nicht, wie das bei den gemeldeten Entleerungen verwendete Signaturmaterial erlangt wurde.

Die Dokumentation zu Trust Wallets Wallet Core ist unter verfügbar; Sicherheitsinformationen werden unter veröffentlicht.

Mobile Berichte unterscheiden sich vom Angriff auf die Erweiterung im Jahr 2025

Trust Wallet war bereits von einem bestätigten Angriff betroffen, bei dem Wallets geleert wurden, allerdings über einen anderen Angriffsweg. Der Angriff auf die Browser-Erweiterung im Dezember 2025 umfasste eine schädliche Version 2.68, die in den Chrome Web Store hochgeladen wurde, nachdem Angreifer Zugriff auf die Veröffentlichungszugangsdaten erlangt hatten.

Der Angriff betraf letztlich 2.520 Wallet-Adressen und umfasste etwa 8,5 Millionen US-Dollar. Trust Wallet schloss Nutzer, die ausschließlich die mobile App verwendeten, ausdrücklich aus dem Umfang des Vorfalls aus. Damit reicht der Angriff auf die Erweiterung von 2025 ohne zusätzliche Beweise nicht aus, um die aktuellen Berichte über mobile Wallets zu erklären. Trust Wallets offizielles Community-Update ist unter verfügbar.

Angriffe auf Wallets gehen über Software-Exploits hinaus

Die Berichte gingen ein, während Wallet-Besitzer mit einer weiteren Sicherheitskampagne konfrontiert waren, die auf Social Engineering und nicht auf kompromittierter Wallet-Software beruhte. Trezor- und BitBox-Nutzer wurden diese Woche von einer koordinierten Phishing-Kampagne gegen Hardware-Wallets ins Visier genommen. Dabei wurden gefälschte Warnungen verbreitet, denen zufolge fehlerhafte Mikrocontroller die Wiederherstellungsphrasen geschwächt hätten.

Trezors Warnung bestätigte, dass keine echte Sicherheitsmitteilung existierte und dass die Wallets sowie Wiederherstellungsphrasen sicher geblieben waren. BitBox veröffentlichte eine entsprechende Warnung, nachdem Nutzer ähnliche Nachrichten erhalten hatten. Die Beiträge der Unternehmen sind unter https://x.com/Trezor/status/2097786518110609620?s=20\u0026utm_source=chatgpt.com und https://x.com/BitBoxSwiss/status/2097793026336981079?s=20\u0026utm_source=chatgpt.com verfügbar.

Bis zum 10. September hatte Trust Wallet keinen Sicherheitsvorfall für September 2026 veröffentlicht. Auf der öffentlichen Statusseite wurden die Wallet-App, die Browser-Erweiterung und die unterstützenden Dienste weiterhin als betriebsbereit aufgeführt:

Quelle: https://cryptoadventure.com/trust-wallet-users-report-unexplained-mobile-drains-as-cause-remains-unknown/