Trust Wallet, 허위 주장 사례 증가에 지갑 인증 촉구

- Trust Wallet은 12월 25일 브라우저 확장 프로그램 침해 이후 허위 주장에 대한 예방 조치로 신원 인증을 시작했다.
- 지갑은 2,596개의 침해된 주소를 식별했으나 거의 5,000건의 신고를 받아 중복 및 허위 제출 가능성이 있음을 시사합니다.
- Trust Wallet 사용자는 해킹으로 인해 약 700만 달러를 잃었으며, 루머에 따르면 내부자 개입이 있을 수 있다고 합니다.
Trust Wallet은 12월 25일 크롬 확장 프로그램이 침해된 후 피해자 보상 시도 중 지갑 인증 단계를 시작했다. 이 지갑은 약 5,000건의 주장을 받았지만 침해된 주소는 2,596개만 식별했다고 밝혔다.
Trust Wallet은 침해된 지갑 주소에 대한 주장이 증가함에 따라 지갑 인증 절차를 포함한 대응 전략을 업데이트했다. 회사는 수천 개의 침해된 주장을 표시했지만, 초기 예상보다 더 많은 주장을 받았다고 주장했다. 과도한 주장은 비피해자가 사기성 주장을 제출했거나 실제 피해자가 제출을 중복했음을 시사한다.
Trust Wallet, 보상을 위한 지갑 주소 인증 예정
2/ 우리는 영향받은 사용자를 보호하기 위해 속도보다 정확성을 우선시하며, 가능한 한 빨리, 아마도 내일 진행 중인 추가 세부 사항을 공유할 예정이다.
지금까지 우리는 2,596개의 영향받은 지갑 주소를 식별했다. 이 그룹으로부터 우리는 약 5,000건의 주장을 받았는데…
— Eowyn (@EowynChen) 12월 28일, 2025
Trust Wallet CEO인 Eowyn Chen은 크리스마스 날 발생한 브라우저 확장 프로그램 사건으로 인해 700만 달러의 손실이 발생했다는 업데이트를 발표했다. Chen은 지갑이 상황을 처리하기 위한 방법을 고안하고 있으며, Trust Wallet 사용자에게 피해자 보상 시 속도보다 정확성을 우선시할 것이라고 촉구했다.
임원은 내부 조사가 2,596개의 주장을 표시했지만 약 5,000건의 주장을 받았다고 강조했다. 임원은 주장의 급증은 보상을 위해 접근하려는 사용자들로부터의 허위 주장이나 중복 제출 때문일 가능성이 높다고 지적했다. Chen은 사기성 주장이 지갑이 지갑 소유권의 정확한 인증을 보장하기 위해 적절한 조치를 취하도록 했으며, 이는 올바른 피해자가 자금에 다시 접근할 수 있도록 보장하는 데 중요하다고 설명했다.
Chen은 또한 Trust Wallet 팀이 여러 데이터 포인트를 결합하여 지갑 주소를 확인하는 추가 조사를 계속하고 있으며, 이를 통해 정당한 사용자와 기회주의자 및 착취자를 구분하고 있다고 지적했다. 그녀는 조사 및 보상 과정이 회사의 최우선 과제이며 모든 팀원에게 현재 이슈에 적극적으로 집중할 것을 촉구했다.
Trust Wallet의 브라우저 확장 프로그램이 해킹당했다
Trust Wallet 피해 크롬 확장 프로그램을 통한 악의적인 해킹으로 인해 무고한 사용자들로부터 700만 달러가 손실되었다. 이 해킹은 Trust Wallet이 최근 크롬 브라우저 확장 프로그램 버전 2.68을 출시한 직후 발생했으며, 이 버전에는 분석 모듈로 위장한 악성 코드가 포함되어 있었다.
사용자가 버전 2.68 지갑을 열거나 시드 구문을 입력하면 숨겨진 코드가 해당 데이터를 비밀리에 캡처하여 새 버전 출시 며칠 전에 등록된 가짜 도메인(metrics-trustwallet.com)으로 전송했다. 악성 데이터 전송으로 인해 해커들은 시드 구문에 접근할 수 있게 되었고, 이를 사용하여 지갑을 원격으로 복원하고 사용자의 자금을 인출했다. 해킹 후 피해자들로부터 인출된 자산에는 비트코인, 이더리움, 솔라나, BNB 체인이 포함되었다.
크립토폴리탄은 이전에 6월 DFS가 기존 안전 장치를 유지하면서 GENIUS ACT와 일치하는 새로운 스테이블코인 규제를 제안했다고 보도했습니다. 여기에는 완전한 준비금 backing과 독립적인 감사 포함됩니다. 12월 28일 지갑이 온라인 양식을 통해 Trust Wallet 포털에 주장을 제출하는 피해자를 포함하여 보상 계획을 시작했다고 밝혔다.
바이낸스 창립자이자 전 CEO인 창펑 자오 댓글 해킹 사건과 관련하여 Trust Wallet이 모든 피해자를 완전히 보상할 것이라고 확인했다. 그는 조사 팀이 해커들이 어떻게 악성 코드를 Trust Wallet 브라우저 확장 프로그램 버전 2.68 릴리스에 침투시켰는지 밝혀내는 작업을 하고 있다고 사용자에게 알렸으며, 이는 내부자 개입 가능성을 시사한다. 그러나 Trust Wallet은 해킹에 대한 내부자 개입을 확인하지 않았다. CZ는 사용자에게 그들의 “자금이 SAFU(안전하다)”라고 확신시켰다.
블록체인 보안 기업 SlowMist 추가적으로 해커들이 확장 프로그램의 소스 코드를 잘 알고 있어 공격을 성공적으로 수행할 수 있었고 공격 당일 이전에 잘 준비했을 가능성이 있다고 밝혔다. 피해자들로부터 자금을 인출한 후 해커는 중앙화 거래소와 체인 브릿지를 사용하여 자금 세탁 및 스왑을 진행했다.
SlowMist는 또한 악의적인 브라우저 확장 프로그램이 지갑 정보와 비밀번호 외에도 사용자의 개인 정보를 내보냈다고 보고했다. 이러한 데이터는 Cryptopolitan에 따르면 약 100달러에 다크 웹에서 판매될 수 있다 보도 12월 28일 기준.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

Collins J. Okoth
콜린스 오코트는 암호화폐와 기술을 8 년간 보도해 온 저널리스트이자 시장 분석가입니다. 그는 공인 재무 분석가 (CFA) 자격을 보유하고 있으며 정량 수학 학위를 소지하고 있습니다. 콜린스는 이전에 Geek Computer 와 CoinRabbit 에서 작가 및 편집자로 일했습니다.















