จากข้อมูลของ BlockBeats เมื่อวันที่ 26 ธันวาคม 23pds หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของ SlowMist Technology ได้โพสต์บนโซเชียลมีเดียว่า "ผู้ใช้กระเป๋าเงินดิจิทัลที่มีประวัติการถูกขโมยข้อมูลจะต้องตัดการเชื่อมต่อจากอินเทอร์เน็ตก่อนที่จะส่งออกวลีช่วยจำเพื่อโอนสินทรัพย์ มิเช่นนั้น การเปิดกระเป๋าเงินออนไลน์อาจนำไปสู่การถูกขโมยได้ สำหรับกระเป๋าเงินที่มีวลีช่วยจำสำรองไว้ โปรดตรวจสอบให้แน่ใจว่าได้โอนสินทรัพย์ก่อนที่จะอัปเกรดกระเป๋าเงิน"
หยู เซียน ผู้ก่อตั้ง SlowMist กล่าวว่า ผู้โจมตี Trust Wallet น่าจะคุ้นเคยกับซอร์สโค้ดของกระเป๋าเงินเป็นอย่างดี และได้แทรกโค้ด PostHog JS เพื่อรวบรวมข้อมูลต่างๆ จากกระเป๋าเงินของผู้ใช้ การแก้ไข Trust Wallet ไม่ได้ลบ PostHog JS ออกไป
