트러스트 월렛(Trust Wallet)은 지난 12월 25일 크롬 확장 프로그램이 해킹당한 후 피해자들에게 보상하기 위한 노력의 일환으로 지갑 검증 단계를 시작했습니다. 트러스트 월렛은 약 5,000건의 피해 신고를 접수했지만,dent당한 주소는 2,596개만 확인했다고 밝혔습니다.
트러스트 월렛(Trust Wallet)은 지갑 주소 도용 신고가 증가함에 따라 지갑 인증 절차를 포함하는 새로운 대응 전략을 발표했습니다. 회사는 수천 개의 도용된 주소를 발견했지만, 당초 예상보다 더 많은 신고가 접수되었다고 밝혔습니다. 이러한 신고 건수 증가는 피해자가 아닌 사람들이 허위 신고를 제출했거나, 실제 피해자들이 중복 신고를 했을 가능성을 시사합니다.
Trust Wallet을 사용하여 환불을 위한 지갑 주소를 확인하세요
2/ 저희는 영향을 받는 사용자들을 보호하기 위해 속도보다는 정확성을 우선시하고 있으며, 가능한 한 빨리, 아마도 내일쯤 추가적인 진행 상황 세부 정보를 공유할 예정입니다.
현재까지 영향을 받은 지갑 주소 2,596개를dent했습니다. 이 중 약 5,000건의 피해 신고가 접수되었습니다
— Eowync.eth (@EowynChen) 2025년 12월 28일
트러스트 월렛(Trust Wallet) CEO 에오윈 첸(Eowyn Chen)은 크리스마스에 발생하여 7백만 달러의 손실을 초래한 브라우저 확장 프로그램 관련dent 에 대한 업데이트를 발표했습니다. 첸 CEO는 트러스트 월렛이 상황 대처 방안을 마련 중이며, 피해자들에게 보상할 때 속도보다는 정확성을 우선시할 것이라고 강조했습니다.
해당 임원은 내부 조사 결과 2,596개의 주소가 문제시되었지만, 약 5,000건의 청구가 접수되었다고 강조했습니다. 그는 청구 건수 급증은 허위 청구 또는 본인 명의로 보상을 받으려는 사용자의 중복 제출 때문일 가능성이 높다고 지적했습니다. 첸은 이러한 사기성 청구로 인해 지갑 소유권을 정확하게 확인하는 것이 피해자들이 자금을 되찾는 데 매우 중요하다는 점을 강조하며, 이에 따라 지갑 운영사 측에서 적절한 조치를 취하게 되었다고 설명했습니다.
첸은 또한 트러스트 월렛 팀이 여러 데이터 포인트를 종합하여 지갑 주소를 확인하고, 이를 통해 합법적인 사용자와 기회주의자 및 악용자를 구분하기 위한 추가 조사를 계속 진행하고 있다고 언급했습니다. 그녀는 조사 및 보상 절차가 회사의 최우선 과제이며 모든 팀원들이 이 문제에 적극적으로 집중해 줄 것을 당부했습니다.
트러스트 월렛의 브라우저 확장 프로그램이 해킹당했습니다
트러스트 월렛(Trust Wallet)이 당해 사용자들이 모르고 있던 700만 달러 상당의 자산을 잃었습니다. 이번 해킹은 트러스트 월렛이 최근 출시한 크롬 브라우저 확장 프로그램 버전 2.68에 악성 코드가 분석 모듈로 위장되어 포함된 것이 원인으로 밝혀졌습니다.
사용자들이 버전 2.68 지갑을 열거나 시드 구문을 입력할 때, 숨겨진 코드가 해당 데이터를 몰래 캡처하여 새 버전 출시 며칠 전에 등록된 가짜 도메인(metrics-trustwallet.com)으로 전송했습니다. 이 악성 데이터 전송을 통해 해커들은 시드 구문에 접근하여 원격으로 지갑을 복구하고 사용자 자금을 빼돌릴 수 있었습니다. 해킹으로 인해 피해자들로부터 빼돌려진 자산에는 Bitcoin , Ethereum , Solana , BNB 체인 등이 포함됩니다.
Cryptopolitan 지난 12월 28일, 트러스트 월렛이 피해자들이 포털의 온라인 양식을 통해 보상 청구를 제출할 수 있는 보상 계획을 시작했다고 보도한 바 있습니다
Binance 창립자이자 전 CEO인 창펑 자오는 언급하며 트러스트 월렛이 모든 피해자에게 전액 보상할 것이라고 밝혔습니다. 그는 또한 조사팀이 해커들이 트러스트 월렛 브라우저 확장 프로그램 버전 2.68에 악성 코드를 어떻게 심었는지 밝히기 위해 노력하고 있다고 알리며 내부자 개입 가능성을 시사했습니다. 그러나 트러스트 월렛은 내부자 개입 여부를 공식적으로 확인하지 않았습니다. 창펑 자오는 또한 사용자들의 자금이 안전하게 보호되고 있다고 안심시켰습니다.
블록체인 보안 업체 슬로우미스트는 해커들이 해당 확장 프로그램의 소스 코드를 알고 있었을 가능성이 높으며, 이를 통해 공격을 성공적으로 수행하고 공격 당일 훨씬 이전에 준비했을 것이라고 덧붙였습니다
SlowMist는 악성 브라우저 확장 프로그램이 사용자의 지갑 정보와 비밀번호 외에도 개인 정보를 유출했다고 보고했습니다. Cryptopolitan 12월 28일자 보도 내용

