Tiện ích mở rộng Trust Wallet phiên bản 2.68 đã bị tấn công chuỗi cung ứng; tin tặc đã cài đặt cửa hậu để đánh cắp cụm từ ghi nhớ của người dùng, gây ra tổng thiệt hại hơn 6 triệu USD. Bài viết này tái hiện diễn biến vụ tấn công, phân tích chi tiết kỹ thuật cùng quá trình dịch chuyển tài sản, đồng thời lý giải nguyên nhân vì sao ngay cả các tiện ích mở rộng chính thức cũng có thể tồn tại rủi ro bảo mật nghiêm trọng.