NieuwsCryptoGebruikers van Trust Wallet melden onverklaarbare leeggehaalde mobiele wallets

Gebruikers van Trust Wallet melden onverklaarbare leeggehaalde mobiele wallets

Auteur: Crypto Adventure·

Belangrijkste punten

  • Eén gebruiker meldde dat twee afzonderlijk gegenereerde Trust Wallet-wallets op dezelfde iPhone op verschillende momenten waren leeggehaald.
  • Bij het eerste gemelde verlies ging het om een directe USDT-transfer op TRON, wat erop wijst dat mogelijk geldige ondertekeningsbevoegdheid is gebruikt.
  • De beschikbare informatie maakt niet duidelijk hoe het ondertekeningsmateriaal is verkregen of beide incidenten een gemeenschappelijke oorzaak hebben.
  • De browserextensie-inbreuk bij Trust Wallet in 2025 trof 2.520 adressen en ongeveer $8,5 miljoen, maar sloot gebruikers uit die uitsluitend de mobiele app gebruikten.
  • Op 10 september had Trust Wallet geen mobiel beveiligingsincident uit september 2026 gepubliceerd en stonden de openbare diensten als operationeel vermeld.
Gebruikers van Trust Wallet melden onverklaarbare leeggehaalde mobiele wallets

Gebruikers van Trust Wallet melden onverklaarbare leeggehaalde mobiele wallets. In één geval ging het om twee afzonderlijk gegenereerde wallets met verschillende herstelzinnen op dezelfde iPhone. Naar verluidt werden de wallets weken na elkaar leeggehaald, wat vragen oproept over hoe geldige ondertekeningsbevoegdheid voor twee onafhankelijke seeds kon zijn verkregen.

Het eerste verlies vond plaats op 12 augustus, toen USDT via een directe token-transfer op TRON uit één wallet werd verstuurd. De eigenaar zei dat hiervoor geen toestemming was gegeven. De tweede wallet bleef aanvankelijk onaangeroerd, maar werd later leeggehaald nadat er nieuwe middelen naartoe waren gestuurd. De melding van de gebruiker maakt niet duidelijk of de blootstelling zijn oorsprong vond bij Trust Wallet, de telefoon, het beheer van de herstelzin of een ander beveiligingslek.

Omdat het verslag is gebaseerd op een gebruikersmelding en niet op een bevestigd incident, zouden transactiegegevens en eventuele officiële bevindingen van Trust Wallet nodig zijn om vast te stellen of beide leegtrekkingen een gemeenschappelijke oorzaak hebben. Tot die tijd bevestigen de meldingen geen platformbrede inbreuk op de mobiele app van Trust Wallet.

Het oorspronkelijke verslag is beschikbaar op Reddit: https://www.reddit.com/r/CryptoScams/comments/1wbbh5w/two_separate_trust_wallets_with_different/?utm_source=chatgpt.com

Directe transfers roepen vragen op over blootstelling van privésleutels

De eerste gemelde transactie was een directe transfer() en geen op goedkeuring gebaseerde transferFrom-transactie. Dat onderscheid wijst op het gebruik van geldige ondertekeningsbevoegdheid, in plaats van op een aanvaller die slechts misbruik maakte van een eerder verleende tokengoedkeuring.

Wallet Core van Trust Wallet genereert willekeurig een nieuwe seed met behulp van veilige mogelijkheden voor willekeurige generatie die op het apparaat beschikbaar zijn. Het self-custody-model houdt privésleutels bovendien onder controle van de gebruiker, in plaats van ze op servers van Trust Wallet op te slaan. Uit de beschikbare informatie blijkt niet hoe het ondertekeningsmateriaal dat bij de gemelde leegtrekkingen betrokken was, is verkregen.

De documentatie van Trust Wallet Wallet Core is beschikbaar op Informatie over de beveiliging staat op

Mobiele meldingen verschillen van het extensie-incident uit 2025

Trust Wallet is eerder geconfronteerd met een bevestigde inbreuk waarbij wallets werden leeggehaald, maar via een andere aanvalsmethode. Bij het browserextensie-incident van december 2025 werd een kwaadaardige versie 2.68 naar de Chrome Web Store geüpload nadat aanvallers toegang hadden gekregen tot publicatiegegevens.

Die inbreuk trof uiteindelijk 2.520 walletadressen en ging gepaard met ongeveer $8,5 miljoen. Trust Wallet sloot gebruikers die uitsluitend de mobiele app gebruikten specifiek uit van de reikwijdte van het incident. Daardoor biedt de extensie-inbreuk uit 2025 zonder aanvullend bewijs onvoldoende verklaring voor de huidige mobiele meldingen. De officiële community-update van Trust Wallet is beschikbaar op

Aanvallen op wallets gaan verder dan softwarekwetsbaarheden

De meldingen kwamen naar buiten terwijl wallethouders te maken kregen met een andere beveiligingscampagne die was gebaseerd op social engineering in plaats van gecompromitteerde walletsoftware. Gebruikers van Trezor en BitBox werden deze week doelwit van een gecoördineerde phishingcampagne rond hardwarewallets. Daarbij werden valse waarschuwingen gebruikt waarin werd beweerd dat defecte microcontrollers de herstelzinnen hadden verzwakt.

De waarschuwing van Trezor bevestigde dat er geen echte beveiligingswaarschuwing bestond en dat de wallets en herstelzinnen veilig waren gebleven. BitBox gaf een vergelijkbare waarschuwing nadat gebruikers soortgelijke berichten hadden ontvangen. De berichten van de bedrijven zijn beschikbaar op https://x.com/Trezor/status/2097786518110609620?s=20\u0026utm_source=chatgpt.com en https://x.com/BitBoxSwiss/status/2097793026336981079?s=20\u0026utm_source=chatgpt.com.

Op 10 september had Trust Wallet geen beveiligingsincident uit september 2026 gepubliceerd. Op de openbare statuspagina stonden de walletapp, browserextensie en ondersteunende diensten nog altijd als operationeel vermeld:

Bron: https://cryptoadventure.com/trust-wallet-users-report-unexplained-mobile-drains-as-cause-remains-unknown/