Am 24. Dezember 2025 kompromittierten Angreifer die Browser-Erweiterung von Trust Wallet. Die Täter veröffentlichten eine manipulierte Version (v2.68.0) im Chrome Web Store, mutmaßlich unter Verwendung eines gestohlenen API-Schlüssels. Ein eingeschleustes JavaScript-Skript exfiltrierte sensible Wallet-Daten, was zum Diebstahl von rund 7 Millionen USD aus 2.596 Krypto-Wallets führte. Trust Wallet veröffentlichte eine sichere Version, sperrte die Veröffentlichungs-APIs und initiierte einen Prozess zur Entschädigung der betroffenen Nutzer. Im Nachgang warnten die Betreiber vor einer Phishing-Kampagne, die die Verunsicherung der Nutzer ausnutzte.