Trust Wallet 是一款拥有 2.2 亿全球用户的自托管加密货币钱包,在过去的 10 天里经历了诸多事件。
事情始于圣诞节当天,当时Trust Wallet确认其浏览器扩展程序遭遇安全事件。Trust Wallet同时提供移动应用和浏览器扩展程序版本的钱包服务。
事实证明,在浏览器扩展程序 2.68 版本中,攻击者成功添加了一段隐藏代码,该代码会将钱包数据发送到外部网站。当用户导入助记词时,这段代码会被触发,攻击者可以利用这些助记词从用户那里提取超过700 万美元的 Solana、EVM 代币和比特币,而 Trust Wallet 尚未做出反应。
2018 年收购 Trust Wallet 的币安创始人赵长鹏确认,所有损失将由 Trust Wallet 承担,这意味着受影响的用户将获得赔偿。
Trust Wallet 也证实,只有其浏览器扩展程序版本 2.68 受到影响,其移动应用程序不受影响。
随后出现了大量用户索赔申请,Trust Wallet 表示其中许多申请要么是重复的,要么是虚假的。有人提交虚假申请,希望骗取赔偿。
为了解决这个问题,Trust Wallet发布了另一款浏览器扩展程序更新。据Trust Wallet首席执行官Eowyn Chen称,此次更新旨在“帮助报销申请人通过其扩展程序提交验证码”。
很遗憾,由于一个“漏洞”,此浏览器扩展程序更新暂时无法在 Chrome 网上应用商店下载。谷歌已确认该问题并正在努力修复。
陈随后确认,浏览器扩展程序 v2.71.0 现已推出,受影响用户可通过客户支持验证码 (CSVC) 申请赔偿。这将使 Trust Wallet 能够验证索赔的真实性,并确保赔偿款退还给正确的用户。
这使得浏览器扩展程序恢复在线,结束了过去十天的漫长故障期。然而,用户对 Trust Wallet 扩展程序的信心可能需要更长时间才能恢复。
Eowyn Chen敦促用户警惕任何假冒的浏览器扩展程序,这清楚地表明,这些扩展程序可能是加密货币生态系统中一个脆弱的工具。
毫无疑问,将会对如何向扩展程序中添加隐藏代码展开调查,这也让人质疑该代码的质量检查。
一般来说,移动应用比浏览器扩展程序更安全,因为攻击者不能像在浏览器扩展程序中那样轻易地插入隐藏代码而不被标记出来,因为应用会进行更多的人工审核。
此外,浏览器扩展程序会与其他网页交互,这会使它们更容易受到攻击。虽然使用桌面浏览器扩展程序有时更方便,但它也会增加风险。
随着浏览器扩展程序风险越来越大,许多用户正在考虑使用移动加密钱包作为替代方案。
Best Wallet是一款广泛使用的移动加密钱包,专注于用户自主保管、多链支持和用户控制的私钥。

Best Wallet 是一款纯粹的移动钱包,相比带有浏览器扩展的钱包,其攻击面更少。此外,Best Wallet 非常重视安全性,集成了加密货币保护领域的知名产品 Fireblocks,可在无需用户提供个人数据的情况下为用户资产提供保险。
此外,作为一款非托管钱包,Best Wallet 将用户的私钥保存在用户的设备上,并通过加密和生物识别认证进行保护,确保其他人无法访问这些私钥。
它也不需要任何个人信息——无需身份验证,无需注册邮箱,什么都不用做。这让用户能够完全掌控自己的资产,而无需担心数据泄露的风险。
此外,Best Wallet 支持超过 60 条区块链和 1000 多种加密货币,能够满足寻求多元化投资组合的用户需求。用户可以使用法币购买加密货币,并在钱包内直接进行兑换,无需在多个平台间转移,也无需支付转账费用。
另一个主要优势是,它允许用户将其他钱包连接到该钱包,并方便地在一个地方管理所有投资组合。
这款钱包可在移动设备上使用,完美兼顾了易用性和合理的功能性。它的界面非常人性化,即使是新手也能轻松上手所有功能,无需借助任何第三方软件。
该钱包还提供了一系列高级功能,例如质押特权、投资组合管理、iGaming 和代币发行平台,使其成为一个完整的加密货币中心。
随着浏览器扩展程序越来越容易受到黑客攻击——最近Trust Wallet的数据泄露事件就证明了这一点——Best Wallet提供了一个可靠的替代方案。一些加密货币领域的意见领袖在YouTube上发布的视频也印证了这一点,强调了Best Wallet作为目前该领域最佳选择之一的价值。
下载最佳钱包
本文由我们的商业合作伙伴提供,并不代表Cryptomomist的观点。请注意,我们的商业合作伙伴可能会通过本文中的链接使用联盟营销计划来获取收益。