BlockBeats 消息,12 月 26 日,慢雾科技首席信息安全官 23pds 在社交媒体发文表示,「使用持续有用户被盜版本錢包的用戶,務必要先斷網,再導出助憶詞轉移資產。否則在線打開錢包就可能會被盜。助憶詞已經備份的錢包務必先轉移資產,再升級錢包。」
慢霧創始人餘弦表示,Trust Wallet 攻擊者應該很熟悉該錢包的擴展源碼,植入 PostHog JS 來採集用戶錢包各種資訊。Trust Wallet 修復版本沒有移除 PostHog JS。