Пользователи Trust Wallet сообщают о необъяснимом опустошении мобильных кошельков
Ключевые выводы
- •Один пользователь сообщил, что два отдельно созданных кошелька Trust Wallet на одном iPhone были опустошены в разное время.
- •Первая зарегистрированная потеря была связана с прямым переводом USDT в сети TRON, что может указывать на использование действительных полномочий подписи.
- •Доступная информация не позволяет установить, каким образом были получены материалы для подписи и имел ли место общий источник у этих инцидентов.
- •В результате взлома браузерного расширения Trust Wallet в 2025 году пострадали 2 520 адресов и было потеряно около $8,5 млн, однако пользователи только мобильного приложения были исключены из числа затронутых.
- •По состоянию на 10 сентября Trust Wallet не публиковал сообщений об инциденте безопасности мобильного приложения в сентябре 2026 года, а его публичные сервисы значились как работающие.

Пользователи Trust Wallet сообщают о необъяснимом опустошении мобильных кошельков, включая один случай с двумя отдельно созданными кошельками с разными фразами восстановления на одном iPhone. По сообщениям, кошельки были опустошены с разницей в несколько недель, что вызывает вопросы о том, каким образом могли быть получены действительные полномочия подписи для двух независимых seed-фраз.
Первая потеря произошла 12 августа, когда USDT покинул один из кошельков в результате прямого перевода токенов TRON, который владелец назвал несанкционированным. Второй кошелек сначала оставался нетронутым, но позднее был опустошен после зачисления на него новых средств. Сообщение пользователя не позволяет установить, произошла ли утечка из-за Trust Wallet, телефона, обращения с фразой восстановления или другой компрометации.
Поскольку сведения основаны на сообщении пользователя, а не на подтвержденном инциденте, для определения общего источника двух операций потребовались бы данные о транзакциях и любые официальные выводы Trust Wallet. До этого момента сообщения не подтверждают компрометацию мобильного приложения Trust Wallet на уровне всей платформы.
Исходное сообщение доступно на Reddit: https://www.reddit.com/r/CryptoScams/comments/1wbbh5w/two_separate_trust_wallets_with_different/?utm_source=chatgpt.com
Прямые переводы вызывают вопросы об утечке ключей
Первая зарегистрированная транзакция была прямым вызовом transfer(), а не транзакцией transferFrom, основанной на предварительном одобрении. Это различие указывает на использование действительных полномочий подписи, а не на простую эксплуатацию ранее выданного одобрения токенов.
Wallet Core от Trust Wallet случайным образом генерирует новую seed-фразу с использованием доступных на устройстве средств безопасной генерации случайных чисел. Модель самостоятельного хранения также оставляет закрытые ключи под контролем пользователя, не сохраняя их на серверах Trust Wallet. Доступные данные не позволяют установить, каким образом были получены материалы для подписи, использованные при описанном опустошении кошельков.
Документация Trust Wallet по Wallet Core доступна по адресу а информация о безопасности опубликована по адресу
Сообщения о мобильных кошельках отличаются от взлома расширения в 2025 году
Ранее Trust Wallet уже сталкивался с подтвержденной компрометацией, приведшей к опустошению кошельков, однако тогда использовался другой вектор атаки. Компрометация браузерного расширения в декабре 2025 года была связана с вредоносной версией 2.68, загруженной в Chrome Web Store после получения злоумышленниками доступа к учетным данным для публикации.
В результате той атаки пострадали 2 520 адресов кошельков, а общий объем потерь составил около $8,5 млн. Trust Wallet специально исключил из числа затронутых пользователей тех, кто использовал только мобильное приложение, поэтому инцидент с расширением в 2025 году без дополнительных доказательств не объясняет текущие сообщения о мобильных кошельках. Официальное обновление Trust Wallet для сообщества доступно по адресу
Атаки на кошельки выходят за рамки программных уязвимостей
Эти сообщения появились на фоне другой кампании против владельцев кошельков, основанной на социальной инженерии, а не на компрометации программного обеспечения кошельков. На этой неделе пользователи Trezor и BitBox стали целями скоординированной фишинговой кампании против владельцев аппаратных кошельков. В ней использовались сфабрикованные предупреждения о том, что неисправные микроконтроллеры якобы ослабили фразы восстановления.
В предупреждении Trezor подтверждалось, что никакого настоящего уведомления о безопасности не существовало, а кошельки и фразы восстановления оставались в безопасности. BitBox выпустила аналогичное предупреждение после того, как пользователи получили похожие сообщения. Публикации компаний доступны по адресам https://x.com/Trezor/status/2097786518110609620?s=20&utm_source=chatgpt.com и https://x.com/BitBoxSwiss/status/2097793026336981079?s=20&utm_source=chatgpt.com.
По состоянию на 10 сентября Trust Wallet не публиковал сообщений об инциденте безопасности в сентябре 2026 года. На его публичной странице статуса приложение кошелька, браузерное расширение и вспомогательные сервисы по-прежнему значились как работающие: