
Trust Wallet的v2.68浏览器扩展因涉及供应链攻击遭入侵,从2,520个钱包窃取了850万美元;2.69版本已部署,受害者赔偿工作正在进行中
Trust Wallet报告称,其v2.68浏览器扩展未经内部审核即上传至Chrome商店,且包含恶意代码,可实施未经授权的交易及数据窃取。此次入侵影响了2,520个钱包地址,造成约850万美元损失。该插件已回滚至v2.69版本,受害者赔偿已通过官方流程启动。此前CEO报告的2,596个受影响地址与最新统计存在差异,当前仍在进行所有权验证以防止虚假索赔