12-26
TrustWallet 確認 Chrome 插件 v2.68.0 遭利用導致 700 萬美元損失,2025 年 12 月已推送修補更新
網絡安全研究人員指,TrustWallet 的 Chrome 插件 v2.68.0 於 2025 年 12 月 24 日發布時被植入隱藏的 JavaScript 程式碼。TrustWallet 團隊於 2025 年 12 月 26 日確認約 700 萬美元資產受影響,並在推出 v2.69.0 版本後承諾向受害用戶退款,此前 BTC、SOL、BSC 及多條 EVM L2 上的資金曾被未經授權轉走。
精選
BTC
BTC+1.19%
12-26
12-26
趙長鵬稱 Trust Wallet 將賠償聖誕節瀏覽器擴充功能攻擊中損失的 700 萬美元
網絡安全公司 SlowMist 指出,Trust Wallet 瀏覽器擴充功能 2.68 版在 12 月遭植入後門,導致桌面端用戶受影響,團隊其後在周四於 X 上呼籲升級至 2.89 版。趙長鵬在周五於 X 表示,聖誕節當天約 700 萬美元損失將獲賠償;SlowMist 補充,攻擊者於 12 月 8 日開始準備,12 月 22 日植入後門,並外傳用戶數據。
12-26