بحسب 23pds، كبير مسؤولي أمن المعلومات في شركة SlowMist Technology، تشير تحليلاتهم إلى احتمال اختراق أجهزة أو مستودعات أكواد مطوري Trust Wallet من قبل مهاجمين. ويُنصح المستخدمون بفصل الإنترنت وفحص أجهزتهم فورًا. وكان محلل البلوك تشين، يو شيان، قد نشر سابقًا مقالًا على منصة X ذكر فيه أن إضافة متصفح Trust Wallet، الإصدار 2.68.0، تحتوي على ثغرة أمنية، تم إصلاحها في الإصدار 2.69.0. وكشفت مقارنة الأكواد أن هذه الثغرة أضافت مكونًا إضافيًا (PostHog) لجمع المعلومات الخاصة بمستخدمي المحفظة (بما في ذلك عبارات الاستعادة) وإرسالها إلى خادم المهاجم api.metrics-trustwallet[.]com. وبناءً على الجدول الزمني المُقدّر، بدأ المهاجمون الاستعدادات في 8 ديسمبر، ونجحوا في زرع الثغرة في 22 ديسمبر، وبدأوا بتحويل الأموال في 25 ديسمبر. ووفقًا لـ zachxbt، تجاوزت خسائر المستخدمين 6 ملايين دولار.