Trust Wallet 启动约700万美元赔偿:Chrome 扩展助记词泄露

Trust Wallet 因其 Chrome 扩展(v2.68)的一次恶意更新导致助记词泄露并造成约 600–700 万美元被盗,已启动正式申诉与赔偿流程。事件在比特币、Solana 及 EVM 兼容链上出现未授权资金外流后被发现;链上分析显示大部分资金流入攻击者控制的钱包和部分中心化交易所。Trust Wallet 已发布补丁(v2.69),仅在指定截止时间前登录并运行 v2.68 的扩展用户受影响;移动应用及其他扩展版本未受影响。受影响用户可通过官方支持表单提交联系方式、被盗钱包地址、疑似攻击者地址和交易哈希;Trust Wallet 表示将逐一核查以防欺诈。Binance 及 CEO 赵长鹏确认将赔偿经核实的损失,并称用户资金 SAFU。公司提醒警惕仿冒赔偿表单与假冒支持账号,强调切勿分享助记词或私钥。本次事件凸显浏览器扩展供应链风险,强化审慎更新与扩展验证的必要性。主要关键词:Trust Wallet、Chrome 扩展漏洞、助记词泄露、赔偿;语义关键词:Binance 赔偿、钱包安全、扩展被攻破、助记词被盗、加密损失。
看跌
此次漏洞及约 600–700 万美元被盗事件短期内可能对受影响资产价格造成下行压力,尤其是与被攻陷钱包相关的代币(如 BTC、SOL 及 EVM 链代币),因为被泄露的私钥可能导致大规模快速抛售。有关 Trust Wallet 与浏览器扩展安全性的担忧会加剧市场风险厌恶,促使更多交易者选择卖出。Binance 的赔偿承诺降低了系统性蔓延风险,应能限制中期影响,但信任受损与加大安全审查会使波动性持续偏高。长期来看,对主流资产的价格影响应有限:赔偿与链上追踪能减少实际损失,历史数据显示一旦资金被追踪或补偿,市场通常会回稳。对交易者的建议:预计受影响链短期内波动上升、可能出现攻击者引发的清算事件和基于新闻的交易机会,但在申索完结及攻击者资金被控制前,应将执行风险和对手方风险计入交易策略。