Trust Wallet 在聖誕節瀏覽器外掛遭駭後將賠償700萬美元
Binance 共同創辦人趙長鵬(CZ)表示,Trust Wallet 將賠償約 700 萬美元,因為一個惡意的瀏覽器擴充更新(v2.68.0)於聖誕節當天竊取資金。資安公司 SlowMist 與獨立研究人員報告,遭入侵的擴充含有後門,會將包含種子短語的敏感用戶資料外傳至攻擊者控制的端點(api.metrics-trustwallet[.]com)。調查人員重建的時間線顯示,準備工作大約在 12 月 8 日開始,後門於 12 月 22 日被注入,資金轉移於 12 月 25 日開始。Trust Wallet 已釋出修補的桌面擴充(v2.69.0),並敦促使用者升級;早期報導在部分諮詢中曾提到 v2.89.0。業界觀察者與鏈上分析師指出,攻擊者能發佈惡意更新,事件很可能需要內部資訊或對 Trust Wallet 程式碼或發布流程的熟悉。報導引用的 Chainalysis 資料顯示,2025 年迄今的加密竊盜金額已達數十億美元,且針對個人錢包的攻擊有所增加。CZ 表示使用者資金安全(SAFU),團隊正在持續調查惡意版本如何被提交。給交易者的關鍵要點:錢包擴充的弱點仍是活躍的攻擊向量;若對桌面錢包安全的信心下降,短期賣壓可能影響相關鏈上活動或資產流向;受影響的使用者將獲得補償,可能能限制長期市場擾動。
Bearish
短期市場影響可能對直接受錢包安全情緒影響的資產形成空頭壓力。此次駭客攻擊鎖定 Trust Wallet 的桌面擴充功能,盜走約 700 萬美元並暴露助記詞——屬於高嚴重性的資安事件,削弱了對非託管桌面錢包的信心。交易者可能會出現短期賣壓,因使用者從有風險的平台提領資金、減少鏈上活動,或將資產轉入託管或硬體錢包。Trust Wallet 的賠償與補丁釋出可降低長期系統性風險,並應限制長期的價格傷害;一旦調查釐清是否有內部人士涉入且使用者完成升級,信心可能恢復。整體而言,預期會有立即的負面情緒與波動性增加,若修復與賠償順利進行,之後將趨於穩定。