Direkt zu Heiligabend haben Hacker eine manipulierte Version der Browsererweiterung Trust Wallet in den Chrome Web Store eingeschleust. Der Softwarebaustein kann dazu verwendet werden, Kryptowallets zu speichern und zu verwalten. Über 100 verschiedene Krypto-Coins können mit Trust Wallet verwendet werden. Darunter Bitcoin, Litecoin, Dogecoin und Tron.
Zuerst haben Personen wie ZachXBT vom Hack am 25.12. berichtet. Trust Wallet hat darauf beinahe umgehend reagiert. Damit konnte das bösartige Update trotzdem beinahe 24 Stunden Schaden anrichten. Jeder, der die Browsererweiterung mit der Versionsnummer 2.68 aktiv genutzt hat, sollte dringend alle in der App und Browsererweiterung gespeicherten Coins in neue Wallets stecken. Der Schadcode wurde direkt in die Authentifizierungspfade für Passwörter und Biometrie injiziert. Sobald ein Nutzer ein Wallet entsperrte, egal mit welcher Methode, wurde der Diebstahl ausgelöst. Besonders fatal: Der Code durchsuchte alle im Account hinterlegten Wallets, nicht nur die gerade aktive. Anschließend Seed-Phrasen an die Angreifer weitergeleitet. Die bereiteten den Coup akribisch vor. Die Infrastruktur für den Datendiebstahl wurde bereits am 8. Dezember 2025 bereitgestellt – über zwei Wochen vor dem eigentlichen Angriff an Heiligabend. Als Server diente unter anderem ein Synology-NAS-System, das bei einem für Cyberkriminalität bekannten Provider in der Ukraine gehostet wurde.
Der Binance-Gründer Changpeng Zhao hatte bereits frühzeitig angekündigt, dass man betroffene Nutzer entschädigen wolle. Genaueres hat Trust Wallet über X (vormals Twitter) bekannt gegeben.
Der Zeitpunkt des Angriffs war wohl kein Zufall. Heiligabend bietet ideale Bedingungen für (digitale) Einbrüche, da die Feiertage oft die Reaktionsfähigkeit von Sicherheitsteams massiv einschränken. In vielen Firmen bleiben die Büros leer, und der Support ist oft unterbesetzt. Besonders für Kunden ohne tiefere technische Kenntnisse ist es dann schwierig, zeitnah Unterstützung zu finden, während die Angreifer die verzögerten Reaktionen ausnutzen.







