Trust Wallet 已確認其瀏覽器擴展程式 2.68 版本發生安全事件,此前有報告指出出現未經授權的資金損失。該公司表示,問題僅限於這個特定版本,並未影響其行動應用程式或其他平台。
區塊鏈調查員 ZachXBT 估計,用戶損失總計約 700 萬美元。在多名用戶報告與受影響的擴展程式版本互動後不久資金失蹤後,此事件引起關注。
12 月 28 日,Trust Wallet 執行長 Eowyn Chen 表示,公司仍在調查此事件並致力於驗證受影響的用戶。根據 Chen 的說法,團隊目前已識別出 2,596 個與此問題相關的錢包地址,而約有 5,000 份退款申請已提交。
Chen 指出,大量提交的申請要麼是重複的,要麼可能是欺詐性的。為解決此問題,Trust Wallet 正在交叉比對多個數據來源,以在發放補償前確認合法案例。
初步調查結果顯示,此事件可能涉及惡意互動或與瀏覽器擴展程式環境特別相關的未經授權訪問,而非直接破壞 Trust Wallet 的核心系統。基於瀏覽器的錢包通常更容易受到網路釣魚攻擊、惡意腳本和受損擴展程式的影響,如果用戶在不知情的情況下批准有害交易,可能會導致私鑰或簽名漏洞。
Trust Wallet 強調,此漏洞並非源自其行動應用程式,並重申問題是獨立的。該公司表示,隨著調查持續進行,解決經驗證的申請並發布事件的完整技術說明仍是首要任務。


