Użytkownicy Trust Wallet zgłaszają niewyjaśnione opróżnienia portfeli mobilnych
Najważniejsze informacje
- •Jeden z użytkowników zgłosił, że dwa osobno wygenerowane portfele Trust Wallet na tym samym iPhonie zostały opróżnione w różnym czasie.
- •Pierwsza zgłoszona strata obejmowała bezpośredni transfer USDT w sieci TRON, co wskazuje, że mogło zostać użyte prawidłowe uprawnienie do podpisu.
- •Dostępne informacje nie wskazują, w jaki sposób pozyskano materiały służące do podpisywania transakcji ani czy oba incydenty mają wspólne źródło.
- •Naruszenie rozszerzenia przeglądarkowego Trust Wallet z 2025 roku dotknęło 2,520 adresów i obejmowało około $8.5 million, lecz wykluczono z niego użytkowników korzystających wyłącznie z aplikacji mobilnej.
- •Na dzień 10 września Trust Wallet nie opublikował informacji o incydencie bezpieczeństwa dotyczącym urządzeń mobilnych we wrześniu 2026 roku, a jego publiczne usługi były oznaczone jako działające.

Użytkownicy Trust Wallet zgłaszają niewyjaśnione opróżnienia portfeli mobilnych, w tym przypadek dwóch osobno wygenerowanych portfeli z różnymi frazami odzyskiwania na tym samym iPhonie. Według zgłoszeń portfele zostały opróżnione w odstępie kilku tygodni, co rodzi pytania o to, w jaki sposób mogło dojść do uzyskania prawidłowego uprawnienia do podpisu w przypadku dwóch niezależnych ziaren.
Pierwsza strata miała miejsce 12 sierpnia, gdy USDT opuścił jeden z portfeli w wyniku bezpośredniego transferu tokenów w sieci TRON, który właściciel uznał za nieautoryzowany. Drugi portfel początkowo pozostał nietknięty, lecz później został opróżniony po przesłaniu na niego nowych środków. Zgłoszenie użytkownika nie rozstrzyga, czy źródłem narażenia był Trust Wallet, telefon, sposób przechowywania frazy odzyskiwania czy inne naruszenie.
Ponieważ relacja opiera się na zgłoszeniu użytkownika, a nie na potwierdzonym incydencie, do ustalenia, czy oba opróżnienia mają wspólne źródło, potrzebne byłyby dane transakcyjne oraz ewentualne oficjalne ustalenia Trust Wallet. Do tego czasu zgłoszenia nie potwierdzają naruszenia obejmującego całą platformę mobilnej aplikacji Trust Wallet.
Oryginalne zgłoszenie jest dostępne na Reddicie: https://www.reddit.com/r/CryptoScams/comments/1wbbh5w/two_separate_trust_wallets_with_different/?utm_source=chatgpt.com
Bezpośrednie transfery rodzą pytania o ujawnienie kluczy
Pierwsza zgłoszona transakcja była bezpośrednim wywołaniem transfer(), a nie transakcją transferFrom opartą na zatwierdzeniu. To rozróżnienie wskazuje na użycie prawidłowego uprawnienia do podpisu, a nie na zwykłe wykorzystanie wcześniej przyznanego zatwierdzenia tokena przez atakującego.
Wallet Core firmy Trust Wallet losowo generuje nowe ziarno, korzystając z dostępnych na urządzeniu mechanizmów bezpiecznego generowania liczb losowych. Model samodzielnego przechowywania środków oznacza również, że klucze prywatne pozostają pod kontrolą użytkownika, zamiast być przechowywane na serwerach Trust Wallet. Dostępne dowody nie wskazują, w jaki sposób pozyskano materiały służące do podpisywania transakcji w opisanych przypadkach.
Dokumentacja Wallet Core firmy Trust Wallet jest dostępna pod adresem a informacje dotyczące bezpieczeństwa opublikowano pod adresem
Zgłoszenia dotyczące urządzeń mobilnych różnią się od naruszenia rozszerzenia z 2025 roku
Trust Wallet mierzył się już wcześniej z potwierdzonym naruszeniem prowadzącym do opróżniania portfeli, lecz zastosowano wówczas inną ścieżkę ataku. Naruszenie rozszerzenia przeglądarkowego z grudnia 2025 roku obejmowało złośliwą wersję 2.68, przesłaną do Chrome Web Store po uzyskaniu przez atakujących dostępu do danych uwierzytelniających używanych do publikacji.
Naruszenie ostatecznie dotknęło 2,520 adresów portfeli i obejmowało około $8.5 million. Trust Wallet wyraźnie wykluczył użytkowników korzystających wyłącznie z aplikacji mobilnej z zakresu incydentu, dlatego naruszenie rozszerzenia z 2025 roku nie wystarcza do wyjaśnienia obecnych zgłoszeń dotyczących urządzeń mobilnych bez dodatkowych dowodów. Oficjalna aktualizacja społeczności Trust Wallet jest dostępna pod adresem
Ataki na portfele wykraczają poza exploity oprogramowania
Zgłoszenia pojawiły się w czasie, gdy właściciele portfeli stawiali czoła kolejnej kampanii bezpieczeństwa opartej na inżynierii społecznej, a nie na naruszeniu oprogramowania portfeli. W tym tygodniu użytkownicy Trezor i BitBox stali się celem skoordynowanej kampanii phishingowej wymierzonej w portfele sprzętowe. Wykorzystywała ona fałszywe ostrzeżenia, według których wadliwe mikrokontrolery miały osłabić frazy odzyskiwania.
Ostrzeżenie Trezor potwierdziło, że nie wydano żadnego autentycznego komunikatu bezpieczeństwa, a portfele i frazy odzyskiwania pozostały bezpieczne. BitBox wydał podobne ostrzeżenie po tym, jak użytkownicy otrzymali zbliżone wiadomości. Wpisy obu firm są dostępne pod adresami https://x.com/Trezor/status/2097786518110609620?s=20\u0026utm_source=chatgpt.com oraz https://x.com/BitBoxSwiss/status/2097793026336981079?s=20\u0026utm_source=chatgpt.com.
Na dzień 10 września Trust Wallet nie opublikował żadnego komunikatu o incydencie bezpieczeństwa z września 2026 roku. Jego publiczna strona statusu nadal wskazywała, że aplikacja portfela, rozszerzenie przeglądarkowe i usługi pomocnicze działają: