Trust Wallet已确认其特定版本的浏览器扩展程序存在安全漏洞,造成约700万美元损失。

事件是如何发生的

周四,链上调查员ZachXBT通过Telegram向加密货币社区发出警告。多位Trust Wallet用户报告称,其钱包地址在短时间内遭遇了未经授权的提款。社交媒体上的担忧迅速蔓延,但当时安全漏洞的技术根源尚未确定。

可能与最近的扩展程序更新有关

调查发现一个重要模式:许多报告的损失发生在Trust Wallet发布Chrome浏览器扩展程序更新版本后不久。早期链上数据显示,攻击者窃取了超过600万美元,资金来自数百个钱包地址,表明这是一起有组织的攻击。

Trust Wallet识别出受影响的版本

Trust Wallet随后发布公开声明,确认安全漏洞仅限于其浏览器扩展程序的2.68版本。公司敦促使用该版本的用户立即禁用并尽快升级到2.69版本,同时建议未更新的用户在升级完成前不要打开扩展程序。仅使用移动设备的用户及其他扩展程序版本不受影响。

币安创始人确认补偿计划

币安创始人兼Trust Wallet所有者赵长鹏公开表示,总损失已达约700万美元。他确认Trust Wallet将全额赔偿受影响的用户,并强调客户资金安全无虞(SAFU)。