Trust Wallet é segura?
Resposta rápida
Trust Wallet tira 57/100 (Razoável). É uma carteira de software de autocustódia feita pela Dapps Platform Bahrain W.L.L (Bahrein). O código é público só em parte, a auditoria independente mais recente foi feita por Halborn em abril de 2025 e há 3 incidentes de segurança registrados, 3 com perdas para usuários.
Como Trust Wallet pontua
Nota de segurança
57/100
Razoável
Anote a frase de recuperação em papel ou metal, nunca em foto ou nota na nuvem. Instale carteiras só pelo site do fabricante ou pela loja oficial de apps.
Parte do código é pública, mas nem tudo é código aberto.
Última auditoria publicada: Halborn, abril de 2025.
As chaves ficam criptografadas no seu celular ou computador, então malware nesse aparelho é o principal risco.
3 incidentes registrados, 2 nos últimos três anos, 3 com perdas para usuários. Incidentes recentes e com perdas pesam mais.
Operada pela Dapps Platform Bahrain W.L.L, uma empresa identificada em Bahrein.
Trust Wallet em resumo
- Tipo: carteira de software
- Disponível em: extensão de navegador, iOS, Android
- Chaves: Frase de recuperação. Autocustódia; frase secreta/chaves privadas criptografadas (AES) e armazenadas no dispositivo, com backup em nuvem criptografado opcional. A carteira opcional de contrato inteligente SWIFT usa passkeys biométricas em vez de uma frase secreta de 12 palavras.
- Redes: redes EVM, Bitcoin e Solana. A página inicial e a página da extensão dizem '100+ blockchains' (um blog de segurança mais antigo diz '70+ blockchains'); nenhum número exato publicado.
- Empresa: Dapps Platform Bahrain W.L.L (Bahrein)
- Parcialmente aberto: A biblioteca wallet-core que lida com chaves e assinaturas é de código aberto. Os aplicativos em si não são publicados por completo. GitHub
- Avaliação nas lojas: App Store: 4,7 com 199.043 avaliações; Google Play: 4,5 com 2.563.026 avaliações
Trust Wallet já foi hackeada?
- dezembro de 2025 · Ataque à cadeia de suprimentos Houve perda de fundos
Uma extensão de navegador maliciosa v2.68 foi publicada na Chrome Web Store com uma chave de API da Chrome Web Store vazada no ataque npm Sha1-Hulud de novembro de 2025, contornando a revisão interna da Trust Wallet. Ela enviou dados da carteira para o domínio do invasor metrics-trustwallet.com de 24 a 26 de dezembro de 2025 (até 11:00 UTC de 26 de dezembro). A Trust Wallet primeiro estimou perdas de cerca de $7M, depois revisou para 2.520 endereços drenados e cerca de $8.5M, e está reembolsando as vítimas voluntariamente. Corrigido na v2.69 (rebuild limpo da v2.67). Aplicativos móveis não foram afetados. Fonte - janeiro de 2024 · Vulnerabilidade Houve perda de fundos
CVE-2024-23660: uma build de 2018 do Trust Wallet para iOS (tag 0.0.4) usava trezor-crypto de forma incorreta, fazendo com que as mnemônicas usassem o horário do dispositivo como única fonte de entropia; explorada ativamente em julho de 2023. Divulgada pela SECBIT em janeiro de 2024. Fonte - abril de 2023 · Vulnerabilidade Houve perda de fundos
CVE-2023-31290: a build WASM do wallet-core usava um Mersenne Twister com semente de 32 bits, então as carteiras da extensão de navegador v0.0.172-0.0.182 (criadas entre 14 e 23 de novembro de 2022) eram vulneráveis a força bruta. Relatado pela Ledger Donjon em 2022-11-17 e corrigido em 2022-11-21. Explorado em dezembro de 2022 e março de 2023, com cerca de $170K. A Trust Wallet divulgou o incidente e reembolsou os usuários. Fonte
Auditorias de segurança da Trust Wallet
- Halborn, abril de 2025: Contratos inteligentes do módulo de abstração de conta Biz (smart account)
- Quantstamp, abril de 2025: Trust Wallet Smart Account
- Quantstamp, março de 2025: ERC-4337 Paymaster
- Halborn, junho de 2024: Contratos inteligentes Amber (swap)
- Salus Security, março de 2024: Teste de penetração dos ativos web da Trust Wallet (trustwallet.com), não dos aplicativos da carteira
- Kudelski Security, setembro de 2023: Revisão de segurança de código de crates selecionados da biblioteca externa starknet-rs
- CertiK, junho de 2023: Carteira de contrato inteligente Barz (alimenta a carteira passkey SWIFT)
- Halborn, junho de 2023: Carteira de contrato inteligente Barz (SWIFT)
- Cure53, abril de 2023: Teste de penetração da extensão de navegador
- CertiK, fevereiro de 2023: Avaliação de segurança da extensão de navegador
Cartões cripto que funcionam com a Trust Wallet
Nenhum cartão da nossa base gasta direto da Trust Wallet. Estes cartões de autocustódia funcionam com uma carteira que você controla:
Outras carteiras analisadas
Perguntas frequentes
Trust Wallet é segura?
Trust Wallet já foi hackeada?
Trust Wallet tem código aberto?
Existe cartão cripto para a Trust Wallet?
Fontes
- Trust Wallet homepage · verificado em 29 de setembro de 2026
- Trust Wallet Download · verificado em 29 de setembro de 2026
- Trust Wallet Browser Extension · verificado em 29 de setembro de 2026
- Trust Wallet Bitcoin Wallet · verificado em 29 de setembro de 2026
- Trust Wallet Solana Wallet · verificado em 29 de setembro de 2026
- Trust Wallet Ethereum Wallet · verificado em 29 de setembro de 2026
- Trust Wallet SWIFT · verificado em 29 de setembro de 2026
- Trust Wallet Security · verificado em 29 de setembro de 2026
- Trust Wallet Terms of Service (Hong Kong governing law, HKIAC arbitration) · verificado em 29 de setembro de 2026
- Trust Wallet Privacy Notice (Dapps Platform Bahrain W.L.L) · verificado em 29 de setembro de 2026
- A Complete Overview of Trust Wallet Security (audit list) · verificado em 29 de setembro de 2026
- Trust Wallet Browser Extension v2.68 Incident: An Update to Our Community · verificado em 29 de setembro de 2026
- CoinDesk: Users of Binance-owned Trust Wallet lose $7 million to hacked Chrome extension · verificado em 29 de setembro de 2026
- The Block: Trust Wallet fixes vulnerability after $170,000 in user losses · verificado em 29 de setembro de 2026
- Ledger Donjon: Funds of every wallet created with the Trust Wallet browser extension could have been stolen · verificado em 29 de setembro de 2026
- NVD CVE-2023-31290 · verificado em 29 de setembro de 2026
- GitHub Advisory GHSA-pm4f-pggw-8jwc (CVE-2023-31290) · verificado em 29 de setembro de 2026
- NVD CVE-2024-23660 · verificado em 29 de setembro de 2026
- trustwallet/wallet-core (Apache-2.0) · verificado em 29 de setembro de 2026
- Trust Wallet GitHub organization (iOS/Android app repos archived 2019) · verificado em 29 de setembro de 2026
- Halborn: Biz Account Abstraction Module assessment · verificado em 29 de setembro de 2026
- Quantstamp: Trust Wallet Smart Account · verificado em 29 de setembro de 2026
- Quantstamp: Trust Wallet Paymaster · verificado em 29 de setembro de 2026
- Halborn: Amber - Trust Wallet · verificado em 29 de setembro de 2026
- Salus Security: Penetration Testing Report for Trust Wallet · verificado em 29 de setembro de 2026
- Kudelski Security: TrustWallet Secure Code Review · verificado em 29 de setembro de 2026
- CertiK: Trustwallet Barz Audit · verificado em 29 de setembro de 2026
- Halborn: Trust Wallet - Barz · verificado em 29 de setembro de 2026
- Cure53: Pentest-Report Trust Wallet Browser Addon 04.2023 · verificado em 29 de setembro de 2026
- CertiK: Security Assessment Trust Wallet Extension · verificado em 29 de setembro de 2026
- Apple App Store: Trust: Crypto & Bitcoin Wallet · verificado em 29 de setembro de 2026
- Google Play: Trust Wallet · verificado em 29 de setembro de 2026