Skip to content

Situs Berita Investasi Terpercaya Rekomendasi Indonesia

Menu
Menu

Peretasan Ekstensi Browser Trust Wallet Merugikan Dana Sebesar $8,5 Juta

Posted on January 1, 2026

Pengguna Trust Wallet menghadapi pelanggaran keamanan serius ketika Ekstensi Browser v2.68 diretas. Antara tanggal 24 dan 26 Desember 2025, versi berbahaya lolos dari pemeriksaan rilis normal, sehingga membahayakan data dompet pengguna. Penyerang menggunakan kunci API Chrome Web Store yang bocor untuk mengunggah ekstensi yang telah dimodifikasi, menguras 2.520 dompet dan mencuri sekitar $8,5 juta dalam bentuk kripto.

Insiden ini menyoroti kerentanan kritis dalam ekosistem ekstensi peramban. Trust Wallet menekankan bahwa pengguna aplikasi seluler dan versi ekstensi lainnya tidak terpengaruh. Namun, siapa pun yang menggunakan v2.68 selama periode yang terdampak menghadapi risiko tinggi. Trust Wallet mendesak pengguna untuk segera memindahkan aset mereka ke dompet yang baru dibuat . Mereka juga memulai proses penggantian dana, memverifikasi kepemilikan dompet sebelum mengembalikan dana.

Pelanggaran ini bermula dari insiden rantai pasokan Sha1-Hulud pada bulan November, yang mengungkap rahasia pengembang di berbagai perusahaan. Penyerang memperoleh akses ke GitHub, termasuk kode ekstensi browser Trust Wallet dan kredensial Chrome Web Store. 

Dengan menggunakan akses ini, mereka menyiapkan versi berbahaya, dengan menempatkan kode di domain api.metrics-trustwallet.com. Versi ini secara otomatis lolos peninjauan Chrome Web Store, melewati proses persetujuan internal Trust Wallet.

Pada tanggal 25 Desember, para peneliti white-hat dan penyelidik komunitas menandai aktivitas pengurasan dompet. Trust Wallet dengan cepat mengembalikan versi ke rilis yang terverifikasi bersih (v2.69) dan mengeluarkan instruksi mendesak untuk memperbarui ekstensi tersebut.

Selain itu, tim tersebut memperluas kapasitas dukungan untuk mengelola klaim penggantian biaya, dengan lebih dari 5.000 pengajuan yang dilaporkan. Mereka menekankan bahwa verifikasi yang cermat sangat penting untuk mencegah klaim palsu, mengingat risiko peniruan identitas. Perusahaan berencana untuk mengintegrasikan alat verifikasi layanan pelanggan di versi 2.70 untuk memperkuat verifikasi klaim.

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Recent Posts

  • Ethereum Mengincar Penembusan $2.500 Setelah Analis Menyoroti Level-Level Kunci.
  • Western Union akan meluncurkan stablecoin USDPT pada bulan Mei
  • CEO Galaxy, Mike Novogratz, mengatakan RUU CLARITY mungkin akan disahkan pada bulan Juni.
  • Bitcoin Mengincar 85.000 Dolar AS Saat Analis Memetakan Posisi Jual Pendek
  • Pavel Durov Mengatakan Biaya TON Akan Turun 6 Kali Lipat dengan Target Biaya Mendekati Nol

Recent Comments

No comments to show.

Archives

  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024

Categories

  • Alt Coin
  • Hot Crypto
  • Hot News
  • Solusi Investasi
  • Uncategorized
©2026 Situs Berita Investasi Terpercaya Rekomendasi Indonesia | Design: Newspaperly WordPress Theme