Blockchain-utredaren ZachXBT rapporterade den 25 december att flera Trust Wallet-användare upplevde obehöriga uttag av pengar under de senaste timmarna.
Drabbade användare säger att deras tillgångar togs från deras plånboksadresser utan godkännande.
Viktig säkerhetsvarning för Trust Wallet-användare
Enligt ZachXBT är den exakta orsaken fortfarande oklar. Men tidpunkten har väckt oro. Dagens incidenter kom efter en ny uppdatering av Trust Wallets Chrome-tillägg som släpptes dagen innan.
ZachXBT har börjat samla in plånboksadresser kopplade till de misstänkta stölderna och ber drabbade användare att höra av sig under utredningen.
Än så länge har Trust Wallet inte gett någon detaljerad teknisk förklaring, men situationen har lett till ny granskning av webbläsarbaserade kryptoplånböcker.
Chrome-tillägg fungerar med höga rättigheter. Forskare har ofta varnat att en enda skadlig uppdatering eller infekterad komponent kan innebära stor risk för användare.
Under de senaste månaderna har flera kända hot kopplade till tillägg redan rapporterats.
Säkerhetsföretag har tidigare varnat för falska plånbokstillägg som stjäl seed phrases, så att angripare kan återskapa plånböcker och tömma dem senare.
I andra fall har skadliga trading-”hjälpmedel” ändrat transaktionsinstruktionerna i hemlighet och fört över små mängder kryptovaluta varje gång användare godkände byten.
På bredare nivå har cybersäkerhetsforskare dokumenterat kampanjer med till synes legitima tillägg som senare uppdaterats för att injicera skript, omdirigera trafik eller samla in känslig information.
Sådana funktioner gäller inte alltid bara kryptovalutor, men de kan användas för att attackera plånbokssessioner, inloggningar eller godkännanden av transaktioner.
Mot denna bakgrund har Trust Wallet-rapporterna väckt omedelbar oro i kryptosamfundet.
Användare bör gå igenom senaste transaktioner, ta bort onödiga rättigheter och undvika att godkänna nya transaktioner tills det finns bättre information.
De som misstänker ett intrång bör flytta kvarvarande pengar till nya plånböcker skapade med nya seed phrases.
Vid publiceringen hade Trust Wallet inte bekräftat om Chrome-tilläggsuppdateringen ligger bakom händelsen.