NotizieCryptoGli utenti di Trust Wallet segnalano svuotamenti inspiegabili dei wallet mobili

Gli utenti di Trust Wallet segnalano svuotamenti inspiegabili dei wallet mobili

Autore: Crypto Adventure·

Punti chiave

  • Un utente ha riferito che due wallet Trust Wallet generati separatamente sullo stesso iPhone sono stati svuotati in momenti diversi.
  • La prima perdita segnalata ha coinvolto un trasferimento diretto di USDT sulla rete TRON, indicando che potrebbe essere stata utilizzata un’autorizzazione valida alla firma.
  • Le informazioni disponibili non stabiliscono come sia stato ottenuto il materiale di firma né se gli incidenti condividano una fonte comune.
  • La violazione dell’estensione per browser di Trust Wallet del 2025 ha interessato 2.520 indirizzi e circa 8,5 milioni di dollari, ma ha escluso gli utenti che utilizzavano esclusivamente l’app mobile.
  • Al 10 settembre, Trust Wallet non aveva pubblicato alcun incidente di sicurezza mobile relativo a settembre 2026 e i suoi servizi pubblici risultavano operativi.
Gli utenti di Trust Wallet segnalano svuotamenti inspiegabili dei wallet mobili

Gli utenti di Trust Wallet segnalano svuotamenti inspiegabili dai wallet mobili, tra cui un caso relativo a due wallet generati separatamente con frasi di recupero diverse sullo stesso iPhone. Secondo quanto riferito, i wallet sono stati svuotati a distanza di alcune settimane, sollevando interrogativi su come sia stato possibile ottenere un’autorizzazione valida alla firma attraverso due seed indipendenti.

La prima perdita si è verificata il 12 agosto, quando gli USDT hanno lasciato un wallet tramite un trasferimento diretto di token sulla rete TRON che, secondo il proprietario, non era stato autorizzato. Il secondo wallet inizialmente è rimasto intatto, ma in seguito è stato svuotato dopo l’invio di nuovi fondi. La segnalazione dell’utente non stabilisce se l’esposizione abbia avuto origine da Trust Wallet, dal telefono, dalla gestione della frase di recupero o da un’altra compromissione.

Poiché il resoconto si basa sulla segnalazione di un utente e non su un incidente confermato, sarebbero necessari i dati delle transazioni e qualsiasi riscontro ufficiale di Trust Wallet per determinare se i due svuotamenti condividano una fonte comune. Fino ad allora, le segnalazioni non dimostrano una compromissione su scala dell’intera piattaforma dell’app mobile di Trust Wallet.

La segnalazione originale è disponibile su Reddit: https://www.reddit.com/r/CryptoScams/comments/1wbbh5w/two_separate_trust_wallets_with_different/?utm_source=chatgpt.com

I trasferimenti diretti sollevano interrogativi sull’esposizione delle chiavi

La prima transazione segnalata è stata un transfer() diretto, anziché una transazione transferFrom basata su un’approvazione. Questa distinzione indica l’uso di un’autorizzazione valida alla firma, piuttosto che il semplice sfruttamento da parte di un attaccante di un’approvazione dei token concessa in precedenza.

Wallet Core di Trust Wallet genera casualmente un nuovo seed utilizzando le capacità di generazione casuale sicura disponibili sul dispositivo. Il suo modello di autocustodia mantiene inoltre le chiavi private sotto il controllo dell’utente, invece di archiviarle sui server di Trust Wallet. Le prove disponibili non identificano come sia stato ottenuto il materiale di firma coinvolto negli svuotamenti segnalati.

La documentazione di Wallet Core di Trust Wallet è disponibile all’indirizzo mentre le informazioni sulla sicurezza sono pubblicate all’indirizzo

Le segnalazioni sui dispositivi mobili differiscono dalla violazione dell’estensione del 2025

Trust Wallet ha già subito in passato una compromissione confermata che ha portato allo svuotamento di wallet, ma attraverso un vettore d’attacco diverso. La compromissione dell’estensione per browser del dicembre 2025 ha coinvolto una versione 2.68 dannosa caricata sul Chrome Web Store dopo che gli attaccanti avevano ottenuto accesso alle credenziali di pubblicazione.

La violazione ha infine interessato 2.520 indirizzi di wallet e ha coinvolto circa 8,5 milioni di dollari. Trust Wallet ha escluso specificamente dall’ambito dell’incidente gli utenti che utilizzavano esclusivamente l’app mobile, rendendo la compromissione dell’estensione del 2025 insufficiente a spiegare le attuali segnalazioni sui dispositivi mobili in assenza di ulteriori prove. L’aggiornamento ufficiale della community di Trust Wallet è disponibile all’indirizzo

Gli attacchi ai wallet vanno oltre gli exploit software

Le segnalazioni sono emerse mentre i proprietari di wallet affrontavano un’altra campagna di sicurezza basata sull’ingegneria sociale, anziché sulla compromissione del software dei wallet. Questa settimana gli utenti di Trezor e BitBox sono stati presi di mira da una campagna coordinata di phishing rivolta ai wallet hardware, che utilizzava avvisi falsificati secondo cui microcontrollori difettosi avrebbero indebolito le frasi di recupero.

L’avviso di Trezor ha confermato che non esisteva alcun avviso di sicurezza autentico e che i suoi wallet e le frasi di recupero erano al sicuro. BitBox ha emesso un avviso analogo dopo che alcuni utenti avevano ricevuto messaggi simili. I post delle aziende sono disponibili agli indirizzi https://x.com/Trezor/status/2097786518110609620?s=20\u0026utm_source=chatgpt.com e https://x.com/BitBoxSwiss/status/2097793026336981079?s=20\u0026utm_source=chatgpt.com.

Al 10 settembre, Trust Wallet non aveva pubblicato alcun incidente di sicurezza relativo a settembre 2026. La sua pagina di stato pubblica continuava a indicare come operativi l’app del wallet, l’estensione per browser e i servizi di supporto:

Fonte: https://cryptoadventure.com/trust-wallet-users-report-unexplained-mobile-drains-as-cause-remains-unknown/