Trust Wallet 確認瀏覽器插件存在新漏洞,多個主流錢包遭假冒擴展程式攻擊致損失
Trust Wallet 於 12 月 26 日發佈安全警報,確認其瀏覽器擴展程式 2.68 版本存在漏洞,鏈上分析師 ZachXBT 報告稱數百名用戶已損失至少 600 萬美元。該錢包插件此前曾出現 WebAssembly 缺陷,影響 2022 年 11 月 14 日至 23 日期間創建的新地址,導致約 17 萬美元損失,後經漏洞賞金計劃全額賠償。MetaMask 和 Phantom 在 2022 年均受「Demonic」漏洞影響但無已知大規模資金損失,而 Chainalysis 報告 2025 年 MetaMask 用戶盜竊案激增主要與假冒惡意擴展程式及釣魚攻擊有關;Phantom 在 2025 年因 50 萬美元損失於紐約南區遭集體訴訟,該項目堅決否認相關指控。Rabby Wallet 在 2022 年因其 Rabby Swap 功能問題(而非插件本身)遭約 20 萬美元加密資產盜竊,2025 年 Firefox 商店中出現針對 MetaMask、Phantom 和 Trust Wallet 的假冒瀏覽器擴展程式,建議用戶僅從 Chrome 網上應用店官方渠道安裝。