黑客攻击导致用户损失约700万美元加密货币
12月24日,Trust Wallet浏览器扩展程序2.68版本遭到黑客攻击,导致用户损失价值约700万美元的加密货币。币安联合创始人CZ确认该钱包提供商将对所有受影响用户进行全额赔付。
事件经过:扩展程序漏洞
此次安全漏洞影响了以太坊虚拟机网络、比特币和Solana区块链上的账户。在Trust Wallet发布公开声明之前,资金转移行为持续了超过30小时。用户最早于12月24日投诉称,在向Trust Wallet浏览器扩展程序输入助记词后遭遇资产清零。该漏洞仅影响2.68版本的浏览器扩展程序,移动端用户未受影响。
资金流向追踪
加密货币调查人员ZachXBT追踪到被盗资金流向了多个地址。一个新创建的EVM钱包收集了从零星ETH到7 ETH不等的交易,其中单个地址仍持有超过255个ETH,价值约75万美元。仅通过66笔交易,比特币网络盗窃金额就超过12个BTC,总值超100万美元,另有其他钱包收到1.5个BTC。资金转移行为持续至12月25日深夜,从最初报告到结束历时超过30小时。
平台响应措施
Trust Wallet在保持沉默超过30小时后最终承认这起安全事件。该公司指导用户停用2.68版本,并通过官方Chrome应用商店升级至2.69版本。
平台安全反思
CZ宣布由币安支持的Trust Wallet将承担此次黑客攻击造成的全部损失。他在声明中使用加密货币行业术语“SAFU”强调“用户资金处于安全状态”。该事件引发了对Trust Wallet代码审核流程的质疑,CZ表示团队正在调查黑客如何通过官方渠道提交存在漏洞的版本。浏览器扩展钱包要求用户在设置过程中输入助记词,若恶意代码获取这些敏感信息,将形成潜在安全漏洞。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注