Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Безпека криптовалют у 2025 році: Trust Wallet зламано, Ledger знову під загрозою – які рішення для захисту ваших активів?

Безпека криптовалют у 2025 році: Trust Wallet зламано, Ledger знову під загрозою – які рішення для захисту ваших активів?

CointribuneCointribune2026/01/14 18:08
Переглянути оригінал
-:Cointribune

Два серйозних інциденти в сфері кібербезпеки сколихнули довіру користувачів наприкінці 2024 року: $7 мільйонів були викрадені через скомпрометоване розширення Chrome у Trust Wallet, а також відбувся черговий витік персональних даних у Ledger. Із зростанням кількості атак індустрія досліджує радикально нові підходи до забезпечення безпеки екосистеми.

Безпека криптовалют у 2025 році: Trust Wallet зламано, Ledger знову під загрозою – які рішення для захисту ваших активів? image 0

Коротко

  • Інциденти Trust Wallet та Ledger підкреслюють зростання проблем із безпекою на рівні користувачів.
  • Централізовані архітектури створюють єдині точки відмови для гаманців і даних.
  • Децентралізовані, постквантові моделі безпеки з’являються як довгострокове рішення.

Trust Wallet: $7 мільйонів викрадено через шкідливе розширення

24 грудня 2025 року оновлення розширення Trust Wallet для Chrome (версія 2.68) дозволило зловмисникам вивести майже $7 мільйонів через кілька блокчейнів. Про інцидент вперше повідомив аналітик блокчейну ZachXBT; постраждали сотні користувачів, які імпортували свої секретні фрази у скомпрометоване розширення.

Згідно з аналізами PeckShield та SlowMist, шкідливий код непомітно передавав дані гаманців на фішинговий домен (metrics-trustwallet.com), зареєстрований лише за кілька днів до атаки. Викрадені кошти — близько $3 мільйонів у Bitcoin та понад $3 мільйони в Ethereum — проходили через централізовані біржі (ChangeNOW, FixedFloat, KuCoin) для відмивання.

Eowyn Chen, CEO Trust Wallet, підтвердила, що шкідливе розширення було опубліковано через скомпрометований API-ключ Chrome Web Store, що дозволило обійти внутрішні перевірки. Changpeng Zhao, співзасновник Binance (яка володіє Trust Wallet), оголосив про повне відшкодування збитків жертвам і припустив можливу участь «державного актора» або інсайдера.

Ledger: ще один витік даних через стороннього партнера

На початку січня 2026 року Ledger повідомила клієнтів про нове розкриття персональних даних внаслідок інциденту у Global-e, платіжного процесора та партнера з електронної комерції. Скомпрометована інформація включає імена, електронні адреси та поштові адреси деяких покупців на ledger.com.

Ledger уточнила, що її внутрішні системи, апаратне та програмне забезпечення не постраждали. Global-e не має доступу до секретних фраз (24 слова), приватних ключів або балансів користувачів. Однак цей витік знову викликає занепокоєння: у 2020 році подібний інцидент призвів до витоку даних понад 270 000 клієнтів, що спричинило хвилю фішингових атак і «wrench attacks» (фізичне вимагання).

Згідно з внутрішнім дослідженням Ledger, кількість атак із соціальною інженерією зросла на 40% у 2025 році порівняно з 2024, причому зловмисники тепер використовують викрадені персональні дані для обходу традиційних засобів безпеки.

Головна проблема: вразлива централізована архітектура

Обидва інциденти, хоча і різні за своєю суттю, мають спільний знаменник: залежність від єдиної точки відмови. У Trust Wallet достатньо було одного скомпрометованого API-ключа, щоб впровадити шкідливий код. У Ledger довіра до зовнішнього постачальника призвела до витоку даних клієнтів.

Згідно з доповіддю Chainalysis за 2025 рік, було викрадено понад $3,4 мільярда із криптоекосистеми цього року, причому різко збільшилась кількість атак саме на окремих користувачів, а не на протоколи. CertiK підтверджує цю тенденцію: хакери відходять від вразливостей смартконтрактів і експлуатують людський фактор та периферійні точки входу.

З огляду на цю реальність, індустрія кібербезпеки блокчейну досліджує нові підходи для подолання обмежень традиційної моделі.

Огляд рішень з кібербезпеки для блокчейну

Декілька ключових гравців пропонують взаємодоповнюючі підходи до захисту екосистеми Web3:

CertiK: аудит як галузевий стандарт

Світовий лідер з аудиту смартконтрактів, CertiK залучив $296 мільйонів та захищає понад $300 мільярдів активів для 3 200 клієнтів. Його платформа Skynet забезпечує моніторинг у реальному часі, а інструменти формальної верифікації дозволяють виявляти вразливості до розгортання. Обмеження: аудит — це лише моментальний знімок, який не покриває загрози після розгортання чи атаки на інфраструктуру.

Hacken та Quantstamp: аудит і сертифікація

Hacken і Quantstamp пропонують визнані аудиторські послуги, включаючи Proof-of-Reserves для бірж. Наприклад, Bybit EU використовує аудит Hacken для забезпечення прозорості. Обмеження: як і CertiK, ці аудити не захищають від нових загроз або компрометації інфраструктури в режимі реального часу.

Naoris Protocol: до децентралізованої, постквантової кібербезпеки

Радикально інший підхід пропонує Naoris Protocol, який перетворює кожен підключений пристрій на вузол перевірки безпеки. Заснований у 2018 році Девідом Карвалью, протокол впроваджує децентралізовану «Trust Mesh», де пристрої перевіряють одне одного в реальному часі, усуваючи єдині точки відмови.

На відміну від рішень з аудитом у певний момент часу, Naoris працює за допомогою інноваційного механізму консенсусу dPoSec (Decentralized Proof of Security), де кожен вузол постійно перевіряє цілісність інших. Платформа також інтегрує SWARM AI — розподілений штучний інтелект, який координує реагування на загрози та миттєво поширює захисні оновлення.

Особливо вирізняється у Naoris постквантова інфраструктура. Сучасні криптографічні алгоритми (RSA, ECC) вразливі до майбутніх квантових комп’ютерів, тоді як Naoris використовує стандарти, узгоджені з NIST, NATO NCIA та ETSI (особливо Dilithium-5), забезпечуючи довгострокову стійкість. У вересні 2025 року протокол був згаданий у поданні до SEC США як еталонна модель квантостійкої блокчейн-інфраструктури.

Тестова мережа, запущена у січні 2025 року, демонструє вражаючі результати: оброблено понад 100 мільйонів постквантових транзакцій, 3,3 мільйона гаманців, 1 мільйон вузлів-валідаторів і нейтралізовано 600 мільйонів загроз. Проєкт залучив $31 мільйон від інвесторів, включаючи Тіма Дрейпера, та має радників з-поміж колишніх співробітників IBM, НАТО та Білого дому.

Що це означає для користувачів

У випадку Trust Wallet архітектура Trust Mesh могла б виявити аномальну поведінку скомпрометованого розширення (передачу даних на зовнішній домен) до того, як кошти були виведені. Кожен пристрій у мережі міг би колективно відреагувати на аномалію.

Для Ledger залежність від одного постачальника (Global-e) ілюструє обмеження централізованої моделі. Децентралізована верифікація цілісності сторонніх систем зменшила б площу атаки та обмежила б витік даних.

Розподілена філософія «zero-trust» не просто захищає одну точку: вона робить стійкою всю екосистему. Такий підхід може застосовуватися не лише до гаманців, а й до DeFi-платформ, DAO та критичних систем управління.

Порівняння підходів до кібербезпеки

Рішення Тип Покриття Постквантовий
CertiK Аудит у певний момент Смартконтракти Ні
Hacken Аудит + PoR Смартконтракти, резерви Ні
Naoris Protocol Децентралізована mesh Web2 + Web3 + інфра Так (NIST/NATO)

Розподілена філософія «zero-trust» не просто захищає одну точку: вона робить стійкою всю екосистему. Такий підхід може застосовуватися не лише до гаманців, а й до DeFi-платформ, DAO та критичних систем управління.

Максимізуйте свій досвід Cointribune з нашою програмою "Read to Earn"! За кожну прочитану статтю отримуйте бали та відкривайте ексклюзивні винагороди. Зареєструйтесь зараз і почніть отримувати переваги.


0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Goldman Sachs: Не чекайте на проміжні вибори, "Золотоволоска" може раніше підпалити ринок акцій США наприкінці року

Goldman Sachs вважає, що ринок вже надмірно закладає в ціни ризики стагфляції та високої дохідності, ефект тарифів слабшає, енергоносії можуть сприяти дефляції, а споживча AI знижує витрати, що призведе до зниження інфляції; хоча зростання сповільнюється, основна прибутковість залишається сильною, а простір для жорсткої політики центрального банку обмежений. У сценарії "золотоволоски" AI FOMO знову спалахує, немає необхідності чекати на проміжні вибори, і "золотоволоса" тенденція може розпалити зростання американських акцій вже наприкінці року.

华尔街见闻•2026/09/27 08:31

Перед публікацією квартального звіту Samsung Electronics та SK Hynix стикаються з "надзвичайно високими очікуваннями", що випробовує "глобальну торгівлю AI".

Хвиля штучного інтелекту стимулює глобальний "суперцикл" напівпровідників, а об'єднаний операційний прибуток Samsung і SK Hynix у третьому кварталі може наблизитися до рекордних 190 трильйонів корейських вон. Боротьба за HBM4 досягає апогею, штучний інтелект агентів підвищує попит на пропускну здатність пам’яті у десять разів, і пам'ять стає справжньою "кров’ю" AI дата-центрів. Два фінансові звіти, які невдовзі вийдуть, визначать, чи це процвітання буде короткочасним явищем, чи ж стане структурною трансформацією технологічної інфраструктури.

华尔街见闻•2026/09/27 01:11
Перед публікацією квартального звіту Samsung Electronics та SK Hynix стикаються з "надзвичайно високими очікуваннями", що випробовує "глобальну торгівлю AI".

Керівник Meta AI Alexandr Wang: чому я створив Muse

Muse за 12 днів після запуску отримав 2,8 мільйона завантажень, перевершивши показники ChatGPT за аналогічний період, а в США зафіксовано рекордні 264 тисячі завантажень за добу — це призвело до зростання ринкової капіталізації Meta на 234 мільярди доларів. За цим успіхом стоїть відкрите звернення головного AI-директора Alexandr Wang про "людські прагнення" та та сама операція Закерберга з купівлі компанії за 14,3 мільярда доларів, яку свого часу називали "божевільною": зараз це може виявитися одним із найвигідніших угод з придбання талантів у історії Силіконової долини.

华尔街见闻•2026/09/26 12:01

UBS: зберігає "нейтральний" рейтинг Tesla (TSLA.US), цільова ціна 385 доларів, логіка ціноутворення акцій керується AI-наративом.

UBS прогнозує, що світові поставки Tesla у третьому кварталі 2026 року становитимуть приблизно 470 000 одиниць, що на 5% менше у порівнянні з минулим роком та на 1% менше у порівнянні з попереднім кварталом.

智通财经•2026/09/26 07:56