Trust Wallet的Chrome浏览器扩展因谷歌应用商店的一个技术漏洞被临时移除,导致原定用于处理圣诞黑客事件受害者索赔的v2.69版本更新延迟。该更新本可帮助用户在提交验证码后获得赔偿,涉及2596个受影响钱包、总计超700万美元的损失。
技术漏洞而非新安全问题
CEO Eowyn Chen在社交平台X上澄清,此次扩展下架并非新的安全事件,而是谷歌Chrome Web Store自身存在的一个bug,使得新版本无法正常发布。她表示:“我们遇到了Chrome商店的bug,新版本包含帮助用户提交验证码进行退款的功能。谷歌已知晓并正在处理,希望尽快解决。同时提醒用户警惕假冒的Trust Wallet扩展。”
圣诞黑客事件回顾
2025年12月25日,Trust Wallet遭遇供应链攻击,黑客通过获��敏感开发密钥上传恶意扩展,导致2596个钱包被掏空,损失约700万美元。随后平台收到超过5000份索赔申请,v2.69版本正是为处理这些索赔而设计。然而,由于当前扩展被移除,受害者的赔偿进程被迫暂停。
假冒扩展风险加剧
在官方扩展恢复前,用户面临仿冒钓鱼扩展的风险。Trust Wallet警告用户不要安装任何可疑的浏览器扩展,只有从Chrome Web Store恢复的官方版本才可信。此前类似的安全事件(如Sha1-Hulud攻击)已暴露出浏览器扩展分发渠道的脆弱性——攻击者不直接攻击区块链协议,而是渗透到构建系统和应用商店分发管道。
赔偿进展与平台应对
尽管扩展暂时不可用,Trust Wallet团队仍在推进赔偿工作。Binance(币安)也协助处理相关事宜。一旦Chrome商店批准,官方版本将重新上架,届时用户可提交验证码领取退款。在此期间,用户需自行保护资产,避免连接任何来源不明的dApp或扩展。

