Trust Wallet 安全事件警示:公式バージョンも毒を盛られる可能性があるため、ユーザーはサプライチェーン攻撃に警戒する必要があります。
最近、Trust Wallet ブラウザ拡張 2.68 バージョンはサプライチェーン攻撃により安全性の脆弱性が発生しました。攻撃者は漏洩した Chrome Web Store API キーを利用して悪意のあるバージョンをアップロードし、ユーザーがウォレットを解除する際に助記語と秘密鍵を盗みました。この事件は 12 月 24 日から 26 日の間に拡張にログインした 2,520 のウォレットアドレスに影響を与え、盗まれた資産の総額は約 850 万ドルです。
Trust Wallet は安全に関する警告を発表し、公式は絶対にユーザーに助記語や秘密鍵を要求しないと強調しています。もし助記語、秘密鍵の要求や送金の依頼があった場合は、すぐに取引を中止し、公式の手段を通じて Trust Wallet に連絡する必要があります。現在、チームはプラグインを安全なバージョン 2.69 にロールバックし、被害を受けたユーザーへの補償プロセスを開始し、5,000 以上の請求申請を処理しています。
安全に関するアドバイス:すぐにブラウザ拡張のバージョンを確認し、2.68 バージョンを使用している場合はすぐに 2.69 にアップグレードしてください;どのようなネットワーク環境でも助記語をエクスポートまたは入力しないでください;資産を分散して保管し、すべての資産を1つのウォレットアプリに集中させないようにしてください;ハードウェアウォレットなどのコールドストレージソリューションの使用を検討し、秘密鍵をネットワーク環境から物理的に隔離してください。