Trust Wallet 因 Chrome 擴充程式導致種子字句外洩,開啟 700 萬美元賠償
Trust Wallet 已就其 Chrome 擴充功能(v2.68)遭惡意更新導致錢包種子短語外洩、約 600–700 萬美元被竊一事,開啟正式申請理賠與賠償流程。該資安事件在 Bitcoin、Solana 及 EVM 相容鏈發現未授權資金流出後被通報;區塊鏈調查與鏈上分析指出,大部分資金流向攻擊者控制的錢包與集中式交易所。Trust Wallet 已以 v2.69 修補擴充功能,並表示僅在指定截止時間前執行 v2.68 並登入的使用者受影響;行動應用程式與其他擴充版本未受波及。受影響的使用者可透過官方 Trust Wallet 支援表單提交理賠,需提供聯絡資料、被妥協的錢包地址、疑似攻擊者地址與交易雜湊;每一份提交將個別驗證以防止詐騙。幣安(Binance)及執行長趙長鵬證實,經核實的損失將獲得賠償,並稱使用者資金為 SAFU。Trust Wallet 警示有仿冒詐騙,並敦促使用者切勿分享 seed phrases 或私鑰。此事件突顯瀏覽器擴充套件的供應鏈風險,並強化謹慎更新作業與擴充驗證的必要性。主要關鍵字:Trust Wallet、Chrome 擴充漏洞、種子短語外洩、賠償。
Bearish
此次漏洞以及隨之而來約600–700萬美元的竊盜,短期內很可能對受影響資產的價格造成下行壓力,特別是與被入侵錢包相關的代幣(BTC、SOL 以及 EVM 鏈上的代幣),因為被洩露的私鑰可能觸發大規模且快速的拋售。市場對 Trust Wallet 與瀏覽器擴充套件安全性的信心可能惡化對非託管錢包的風險認知,導致謹慎的交易者增加賣出行為。幣安承諾賠付可降低系統性連鎖風險,應能限制中期損害,但信任流失與更嚴格的安全審查可能使波動性維持較高。從長期來看,對主要資產的價格影響應該有限:賠付與鏈上追蹤能減少實現損失,歷史前例顯示一旦資金被凍結、追蹤或覆蓋,市場通常會回復。對交易者而言:預期受影響鏈短期內波動性提升、可能出現攻擊者活動導致的強制平倉事件,以及圍繞新聞驅動行情的交易機會——但在申索未結與攻擊者資金未被遏止之前,請把執行風險與交易對手風險上升納入考量。