Trust Wallet CEO确认v2.68扩展事件影响2,596个地址

Trust Wallet CEO确认v2.68扩展事件影响2,596个地址

Trust Wallet的v2.68浏览器扩展因涉及供应链攻击遭入侵,从2,520个钱包窃取了850万美元;2.69版本已部署,受害者赔偿工作正在进行中

事实核查
证据强有力且一致地支持该声明。多个具有高至中等权威性的消息来源明确指出,Trust Wallet v2.68扩展程序事件恰好影响了2596个地址。币安广场上的一篇帖子直接证实了这一数字,该平台由Trust Wallet的母公司所有。一家加密货币新闻媒体对此进行了佐证,并将该数字归因于Trust Wallet的一位高管,同时一家加密货币交易所博客、一篇投资分析文章以及一家区块链服务提供商也提供了支持。最高权威消息来源——Trust Wallet的官方X账户——确认了v2.68版本的安全事件,这为更具体的报道增添了可信度。关键的是,所提供的消息来源之间没有相互矛盾的证据;没有任何消息来源提出不同的受影响地址数量或反驳该声明。各类信誉良好的消息来源之间的广泛共识使得该声明极有可能是真实的。
摘要

Trust Wallet报告称,其v2.68浏览器扩展未经内部审核即上传至Chrome商店,且包含恶意代码,可实施未经授权的交易及数据窃取。此次入侵影响了2,520个钱包地址,造成约850万美元损失。该插件已回滚至v2.69版本,受害者赔偿已通过官方流程启动。此前CEO报告的2,596个受影响地址与最新统计存在差异,当前仍在进行所有权验证以防止虚假索赔

术语与概念
  • Wallet address: 用于发送和接收加密货币交易的唯一标识符
  • Browser extension: 一种网页浏览器上的钱包插件,可执行链上操作,一旦被攻破可能带来安全风险
  • Ownership verification: 在发放赔偿前确认索赔人控制受影响钱包的流程