Trust Wallet 已確認其 Chrome 瀏覽器擴展版本 2.68 發生安全事件,促使用戶立即停用擴展並升級至版本 2.69。此問題不影響 Trust Wallet 的行動應用程式或其他瀏覽器擴展版本。
在官方在 X 平台分享的聲明中,Trust Wallet 表示已識別出僅限於版本 2.68 的漏洞,並敦促用戶在完成更新前不要打開擴展。公司補充說,其安全團隊正在積極調查此事件,並將在獲得更多資訊時持續提供更新。
Trust Wallet 瀏覽器擴展的事件經過 根據 Trust Wallet 的說法,問題源自於 12 月 24 日發布的 Chrome 擴展更新。只有安裝或使用版本 2.68的用戶被認為處於風險中。錢包提供商強調,僅行動裝置用戶未受到影響。 儘管 Trust Wallet 尚未公開披露完整的技術細節,但多位加密分析師報告指出,此事件似乎涉及供應鏈妥協,目標是擴展本身,而非智能合約漏洞或用戶端的釣魚攻擊。 一位分析師聲稱,版本 2.68 中嵌入的惡意程式碼使攻擊者能提取錢包的種子短語,導致未授權的轉帳。根據這些報告,受影響的用戶資金在多種資產中被轉移,包括比特幣、以太坊、索拉納和 BNB。在社交媒體上流傳的估計總損失約為**$7 百萬**,但此數字尚未獨立驗證。
我們已確認僅影響 Trust Wallet 瀏覽器擴展版本 2.68 的安全事件。使用擴展版本 2.68 的用戶應停用並升級至 2.69。
請參考官方 Chrome Webstore 連結:https://t.co/V3vMq31TKb
請注意:僅行動裝置用戶…
— Trust Wallet (@TrustWallet) 2025 年 12 月 25 日
Binance SAFU 保險與用戶反應 事件發生後,評論人士提及 Binance 相關的安全機制,並聲稱受影響的用戶可能會透過 SAFU 基金獲得賠償。Trust Wallet 本身尚未發布單獨聲明確認賠償條款,但已指示用戶在認為其錢包受到影響時提交支援工單。 此事件重新點燃了加密領域對瀏覽器錢包安全的更廣泛關注。分析師分享的數據顯示,與錢包相關的安全漏洞持續增加,個別錢包被攻擊的案例也在逐年攀升。即使損失能迅速控制,這些事件仍引發對瀏覽器擴展和更新流程相關攻擊面問題的疑慮。 另見:比特幣價格預測:為何 12 月 26 日可能成為 BTC 的轉折點 用戶現在應該採取的措施 Trust Wallet 建議所有瀏覽器擴展用戶立即採取行動:
檢查已安裝的擴展版本是否為 2.68
在打開擴展前先停用
直接使用官方 Chrome Web Store 升級至 版本 2.69
若發現未授權活動,請聯繫 Trust Wallet 支援
考慮將較大餘額轉移至冷錢包存儲方案
儘管報告的損失較之前的加密安全事件來得小,但此情況凸顯了受損軟體更新如何迅速影響多個網絡用戶。
相關文章