Trust Wallet 已确认其 Chrome 浏览器扩展版本 2.68 存在安全事件,促使用户紧急禁用扩展并立即升级至版本 2.69。此问题 不 影响 Trust Wallet 的移动应用或其他浏览器扩展版本。
在其在 X 上分享的官方声明中,Trust Wallet 表示已发现仅限于版本 2.68 的漏洞,并敦促用户在完成更新之前不要打开扩展。公司补充说,其安全团队正在积极调查事件,并将在获取更多信息时持续提供更新。
Trust Wallet 浏览器扩展发生了什么 据 Trust Wallet 介绍,问题源于 12 月 24 日发布的 Chrome 扩展更新。只有安装或使用 版本 2.68 的用户被认为处于风险之中。钱包提供商强调,移动端用户不受影响。 虽然 Trust Wallet 尚未公开披露全部技术细节,但多位加密分析师报告称,此次事件似乎涉及 供应链妥协,目标是扩展本身,而非智能合约漏洞或用户端钓鱼攻击。 一位分析师声称,嵌入在版本 2.68 中的恶意代码使攻击者能够提取钱包的助记词,从而进行未授权的转账。根据这些报告,受影响的用户的资金在多种资产中被转移,包括 比特币、以太坊、索拉纳和 BNB。在社交媒体上传播的估算总损失约为 $7 百万,但这一数字尚未经过独立验证。
我们已确认仅影响 Trust Wallet 浏览器扩展版本 2.68 的安全事件。使用版本 2.68 的用户应禁用并升级到 2.69。
请参考官方 Chrome Webstore 链接:https://t.co/V3vMq31TKb
请注意:仅移动端用户……
— Trust Wallet (@TrustWallet) 2025年12月25日
Binance SAFU 保障与用户反应 事件发生后,评论员提及 Binance 相关的安全机制,声称受影响的用户可能通过 SAFU 基金获得赔偿。Trust Wallet 本身尚未发布单独的声明确认赔偿条款,但已指示用户在认为钱包受到影响时提交支持工单。 此事件重新点燃了加密空间对浏览器钱包安全的更广泛担忧。分析师分享的数据表明,钱包相关的安全漏洞持续增加,单个钱包的被攻破率也在显著上升。即使损失能迅速控制,这些事件也引发了关于浏览器扩展和更新流程的攻击面问题。 另请阅读:比特币价格预测:为什么12月26日可能成为 BTC 的转折点 用户现在应采取的措施 Trust Wallet 建议所有浏览器扩展用户立即采取行动:
检查已安装的扩展版本是否为 2.68
在打开扩展前禁用它
通过官方 Chrome Web Store 直接升级到 版本 2.69
如果检测到未授权活动,联系 Trust Wallet 支持
考虑将较大余额转移到冷存储方案
虽然报告的损失相较之前的加密安全事件较小,但这一情况凸显了被攻破的软件更新如何迅速影响多个网络的用户。
相关文章